<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns="http://nvd.nist.gov/feeds/cve/1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="1.2" pub_date="2019-10-11" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2009-0001" seq="2009-0001" published="2009-01-21" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted RTSP URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403">http://support.apple.com/kb/HT3403</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33385">33385</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212">ADV-2009-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48154">quicktime-rtspurl-bo(48154)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6135">oval:org.mitre.oval:def:6135</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.5"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0002" seq="2009-0002" published="2009-01-21" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a QTVR movie file with crafted THKD atoms.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-01/0210.html">20090121 ZDI-09-005: Apple QuickTime VR Track Header Atom Heap Corruption Vulnerability</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403">http://support.apple.com/kb/HT3403</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33384">33384</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212">ADV-2009-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-005/">http://www.zerodayinitiative.com/advisories/ZDI-09-005/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5646">oval:org.mitre.oval:def:5646</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.5"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0003" seq="2009-0003" published="2009-01-21" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via an AVI movie file with an invalid nBlockAlign value in the _WAVEFORMATEX structure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403">http://support.apple.com/kb/HT3403</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33387">33387</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212" adv="1">ADV-2009-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-006/">http://www.zerodayinitiative.com/advisories/ZDI-09-006/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6218">oval:org.mitre.oval:def:6218</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.5"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0004" seq="2009-0004" published="2009-01-21" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted MP3 audio file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403" adv="1" patch="1">http://support.apple.com/kb/HT3403</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html" patch="1">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212">ADV-2009-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48157">quicktime-mpeg2-bo(48157)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6211">oval:org.mitre.oval:def:6211</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.5"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0005" seq="2009-0005" published="2009-01-21" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted H.263 encoded movie file that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403">http://support.apple.com/kb/HT3403</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33386">33386</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212">ADV-2009-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48158">quicktime-h263-movie-code-execution(48158)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6187">oval:org.mitre.oval:def:6187</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.5"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0006" seq="2009-0006" published="2009-01-21" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a Cinepak encoded movie file with a crafted MDAT atom that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-01/0215.html">20090121 ZDI-09-007: Apple QuickTime Cinepak Codec MDAT Heap Corruption Vulnerability</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403">http://support.apple.com/kb/HT3403</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500391/100/0/threaded">20090124 Re: ZDI-09-007: Apple QuickTime Cinepak Codec MDAT Heap Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33388">33388</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212" adv="1">ADV-2009-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-007/">http://www.zerodayinitiative.com/advisories/ZDI-09-007/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6153">oval:org.mitre.oval:def:6153</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0007" seq="2009-0007" published="2009-01-21" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a QuickTime movie file containing invalid image width data in JPEG atoms within STSD atoms.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html" adv="1" patch="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3403" adv="1">http://support.apple.com/kb/HT3403</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33390">33390</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-022A.html">TA09-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0212" adv="1">ADV-2009-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-008/">http://www.zerodayinitiative.com/advisories/ZDI-09-008/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6132">oval:org.mitre.oval:def:6132</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="3.0"/>
        <vers num="4.1.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0008" seq="2009-0008" published="2009-01-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apple QuickTime MPEG-2 Playback Component before 7.60.92.0 on Windows allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted MPEG-2 movie.</descript>
      <descript source="nvd">per http://lists.apple.com/archives/security-announce//2009/Jan/msg00001.html

"This issue does not
affect systems running Mac OS X."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2009/Jan/msg00001.html" adv="1">APPLE-SA-2009-01-21</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3404" adv="1">http://support.apple.com/kb/HT3404</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33393">33393</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021621">1021621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0211">ADV-2009-0211</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48162">quicktime-mpeg2playback-code-execution(48162)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5974">oval:org.mitre.oval:def:5974</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime_mpeg-2_playback_component" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0009" seq="2009-0009" published="2009-02-12" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Pixlet codec in Apple Mac OS X 10.4.11 and 10.5.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted movie file that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html">APPLE-SA-2009-02-12</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/alerts/2009/Feb/1021718.html">1021718</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48713">macosx-pixlet-codec-code-execution(48713)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0010" seq="2009-0010" published="2009-05-13" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in QuickDraw Manager in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7, and Apple QuickTime before 7.6.2, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a PICT image with a crafted 0x77 Poly tag and a crafted length field, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html">APPLE-SA-2009-06-01-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591">http://support.apple.com/kb/HT3591</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503878/100/0/threaded">20090527 ZDI-09-021: Apple QuickTime PICT Unspecified Tag Heap Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34938">34938</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022209">1022209</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1407">ADV-2009-1407</ref>
      <ref source="MISC" url="http://www.vupen.com/exploits/Apple_QuickTime_PICT_Poly_Tag_Parsing_Heap_Overflow_PoC_Exploit_1407144.php">http://www.vupen.com/exploits/Apple_QuickTime_PICT_Poly_Tag_Parsing_Heap_Overflow_PoC_Exploit_1407144.php</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-021">http://www.zerodayinitiative.com/advisories/ZDI-09-021</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-021/">http://www.zerodayinitiative.com/advisories/ZDI-09-021/</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0011" seq="2009-0011" published="2009-02-12" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Certificate Assistant in Apple Mac OS X 10.5.6 allows local users to overwrite arbitrary files via unknown vectors related to an "insecure file operation" on a temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/alerts/2009/Feb/1021720.html">1021720</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759" patch="1">33759</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48715">macosx-certificate-asst-file-overwrite(48715)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0012" seq="2009-0012" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in CoreText in Apple Mac OS X 10.5.6 allows remote attackers to execute arbitrary code via a crafted Unicode string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33809">33809</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422" adv="1">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0013" seq="2009-0013" published="2009-02-12" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dscl in DS Tools in Apple Mac OS X 10.4.11 and 10.5.6 requires that passwords must be provided as command line arguments, which allows local users to gain privileges by listing process information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/alerts/2009/Feb/1021722.html">1021722</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33815">33815</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48717">macosx-dstools-information-disclosure(48717)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0014" seq="2009-0014" published="2009-02-12" modified="2011-03-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Folder Manager in Apple Mac OS X 10.5.6 uses insecure default permissions when recreating a Downloads folder after it has been deleted, which allows local users to bypass intended access restrictions and read the Downloads folder.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33820">33820</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0015" seq="2009-0015" published="2009-02-12" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in fseventsd in the FSEvents framework in Apple Mac OS X 10.5.6 allows local users to obtain sensitive information (filesystem activities and directory names) via unknown vectors related to "credential management."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33821">33821</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0016" seq="2009-0016" published="2009-03-14" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apple iTunes before 8.1 on Windows allows remote attackers to cause a denial of service (infinite loop) via a Digital Audio Access Protocol (DAAP) message with a crafted Content-Length header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-03/0236.html">20090312 Apple iTunes DAAP Messages Handling Denial of Service Vulnerability</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2009/Mar/msg00001.html" adv="1" patch="1">APPLE-SA-2009-03-11</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021842">1021842</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3487" adv="1" patch="1">http://support.apple.com/kb/HT3487</ref>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-11.html">http://www.fortiguardcenter.com/advisory/FGA-2009-11.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501758/100/0/threaded">20090313 Apple iTunes DAAP Messages Handling Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34094">34094</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0702">ADV-2009-0702</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49200">itunes-daap-dos(49200)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6001">oval:org.mitre.oval:def:6001</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="1.0" edition=":windows"/>
        <vers num="1.1.1" edition=":windows"/>
        <vers num="1.1.2" edition=":windows"/>
        <vers num="2.0" edition=":windows"/>
        <vers num="2.0.1" edition=":windows"/>
        <vers num="2.0.2" edition=":windows"/>
        <vers num="2.0.3" edition=":windows"/>
        <vers num="2.0.4" edition=":windows"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="4.0" edition=":windows"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition=":windows"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1" edition=":windows"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2" edition=":windows"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.2.72" edition=":windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.1.30" edition=":windows"/>
        <vers num="4.8" edition=":windows"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9" edition=":windows"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition=":windows"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0" edition=":windows"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition=":windows"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.4.2" edition=":windows"/>
        <vers num="6.0.5" edition=":windows"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6" edition=":windows"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7" edition=":windows"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0" prev="1" edition=":windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0017" seq="2009-0017" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">csregprinter in the Printing component in Apple Mac OS X 10.4.11 and 10.5.6 does not properly handle error conditions, which allows local users to execute arbitrary code via unknown vectors that trigger a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33811">33811</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0018" seq="2009-0018" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Remote Apple Events server in Apple Mac OS X 10.4.11 and 10.5.6 does not properly initialize a buffer, which allows remote attackers to read portions of memory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33816">33816</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0019" seq="2009-0019" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Remote Apple Events in Apple Mac OS X 10.4.11 and 10.5.6 allows remote attackers to cause a denial of service (application termination) or obtain sensitive information via unspecified vectors that trigger an out-of-bounds memory access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33814">33814</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0020" seq="2009-0020" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in CarbonCore in Apple Mac OS X 10.4.11 and 10.5.6 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted resource fork that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0021" seq="2009-0021" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">NTP 4.2.4 before 4.2.4p5 and 4.2.5 before 4.2.5p150 does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077.</descript>
      <descript source="nvd">Note that versions 4.2.5 before 4.2.5p150 are development versions and not production versions.  Development versions are not included in the CPE configuration for CVEs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.531177">SSA:2009-014-03</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0046.html">RHSA-2009:0046</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021533">1021533</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0042" adv="1">ADV-2009-0042</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297" adv="1">ADV-2009-1297</ref>
      <ref source="MLIST" url="https://lists.ntp.org/pipermail/announce/2009-January/000055.html">[announce] 20090108 NTP 4.2.4p6 Released</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10035">oval:org.mitre.oval:def:10035</ref>
    </refs>
    <vuln_soft>
      <prod name="ntp" vendor="ntp">
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4p1"/>
        <vers num="4.2.4p2"/>
        <vers num="4.2.4p3"/>
        <vers num="4.2.4p4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0022" seq="2009-0022" published="2009-01-05" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Samba 3.2.0 through 3.2.6, when registry shares are enabled, allows remote authenticated users to access the root filesystem via a crafted connection request that specifies a blank share name.</descript>
    </desc>
    <sols>
      <sol source="nvd">Patch Information - http://www.samba.org/samba/history/security.html</sol>
    </sols>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://master.samba.org/samba/ftp/patches/security/samba-3.2.6-CVE-2009-0022.patch">http://master.samba.org/samba/ftp/patches/security/samba-3.2.6-CVE-2009-0022.patch</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:042">MDVSA-2009:042</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2009-0022.html">http://www.samba.org/samba/security/CVE-2009-0022.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33118">33118</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021513">1021513</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0017">ADV-2009-0017</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47733">samba-file-system-security-bypass(47733)</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/702-1/">USN-702-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00309.html">FEDORA-2009-0268</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0023" seq="2009-0023" published="2009-06-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The apr_strmatch_precompile function in strmatch/apr_strmatch.c in Apache APR-util before 1.3.5 allows remote attackers to cause a denial of service (daemon crash) via crafted input involving (1) a .htaccess file used with the Apache HTTP Server, (2) the SVNMasterURI directive in the mod_dav_svn module in the Apache HTTP Server, (3) the mod_apreq2 module for the Apache HTTP Server, or (4) an application that uses the libapreq2 library, which triggers a heap-based buffer underflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129190899612998&amp;w=2">HPSBUX02612</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-03.xml">GLSA-200907-03</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.538210">SSA:2009-167-02</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=779880">http://svn.apache.org/viewvc?view=rev&amp;revision=779880</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0144">http://wiki.rpath.com/Advisories:rPSA-2009-0144</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3">http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1812" patch="1">DSA-1812</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:131">MDVSA-2009:131</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1107.html">RHSA-2009:1107</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1108.html">RHSA-2009:1108</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507855/100/0/threaded">20091112 rPSA-2009-0144-1 apr-util</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35221">35221</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-786-1">USN-786-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-787-1">USN-787-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1907">ADV-2009-1907</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184">ADV-2009-3184</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK88341">PK88341</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK91241">PK91241</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK99478">PK99478</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503928" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=503928</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50964">apache-aprstrmatchprecompile-dos(50964)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10968">oval:org.mitre.oval:def:10968</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12321">oval:org.mitre.oval:def:12321</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01173.html">FEDORA-2009-6014</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01201.html">FEDORA-2009-6261</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01228.html">FEDORA-2009-5969</ref>
    </refs>
    <vuln_soft>
      <prod name="apr-util" vendor="apache">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0024" seq="2009-0024" published="2009-01-13" modified="2012-03-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sys_remap_file_pages function in mm/fremap.c in the Linux kernel before 2.6.24.1 allows local users to cause a denial of service or gain privileges via unspecified vectors, related to the vm_file structure member, and the mmap_region and do_munmap functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=8a459e44ad837018ea5c34a9efe8eb4ad27ded26">http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=8a459e44ad837018ea5c34a9efe8eb4ad27ded26</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/1">[oss-security] 20090112 CVE-2009-0024 kernel: local privilege escalation in sys_remap_file_pages</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33211" patch="1">33211</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0025" seq="2009-0025" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BIND 9.6.0, 9.5.1, 9.5.0, 9.4.3, and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33">http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141879471518471&amp;w=2">HPSBOV03226</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-09:04.bind.asc">FreeBSD-SA-09:04</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.540362">SSA:2009-014-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-250846-1">250846</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-045.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-045.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0009">http://wiki.rpath.com/Advisories:rPSA-2009-0009</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="CONFIRM" url="http://www.openbsd.org/errata44.html#008_bind">http://www.openbsd.org/errata44.html#008_bind</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500207/100/0/threaded">20090120 rPSA-2009-0009-1 bind bind-utils</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502322/100/0/threaded">20090401 VMSA-2009-0004 ESX Service Console updates for openssl, bind, and vim</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33151">33151</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0004.html">http://www.vmware.com/security/advisories/VMSA-2009-0004.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0043">ADV-2009-0043</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0366">ADV-2009-0366</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0904">ADV-2009-0904</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2938">https://issues.rpath.com/browse/RPL-2938</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10879">oval:org.mitre.oval:def:10879</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5569">oval:org.mitre.oval:def:5569</ref>
      <ref source="CONFIRM" url="https://www.isc.org/software/bind/advisories/cve-2009-0025">https://www.isc.org/software/bind/advisories/cve-2009-0025</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00393.html">FEDORA-2009-0350</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.0"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.0" edition="rc4"/>
        <vers num="9.0.0" edition="rc5"/>
        <vers num="9.0.0" edition="rc6"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.1"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
        <vers num="9.1.1" edition="rc4"/>
        <vers num="9.1.1" edition="rc5"/>
        <vers num="9.1.1" edition="rc6"/>
        <vers num="9.1.1" edition="rc7"/>
        <vers num="9.1.2" edition="rc1"/>
        <vers num="9.1.3" edition="rc1"/>
        <vers num="9.1.3" edition="rc2"/>
        <vers num="9.1.3" edition="rc3"/>
        <vers num="9.2.0" edition="a1"/>
        <vers num="9.2.0" edition="a2"/>
        <vers num="9.2.0" edition="a3"/>
        <vers num="9.2.0" edition="b1"/>
        <vers num="9.2.0" edition="b2"/>
        <vers num="9.2.0" edition="rc1"/>
        <vers num="9.2.0" edition="rc10"/>
        <vers num="9.2.0" edition="rc2"/>
        <vers num="9.2.0" edition="rc3"/>
        <vers num="9.2.0" edition="rc4"/>
        <vers num="9.2.0" edition="rc5"/>
        <vers num="9.2.0" edition="rc6"/>
        <vers num="9.2.0" edition="rc7"/>
        <vers num="9.2.0" edition="rc8"/>
        <vers num="9.2.0" edition="rc9"/>
        <vers num="9.2.1" edition="rc1"/>
        <vers num="9.2.1" edition="rc2"/>
        <vers num="9.2.2" edition="p2"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.2" edition="rc1"/>
        <vers num="9.2.3" edition="rc1"/>
        <vers num="9.2.3" edition="rc2"/>
        <vers num="9.2.3" edition="rc3"/>
        <vers num="9.2.3" edition="rc4"/>
        <vers num="9.2.4" edition="rc2"/>
        <vers num="9.2.4" edition="rc3"/>
        <vers num="9.2.4" edition="rc4"/>
        <vers num="9.2.4" edition="rc5"/>
        <vers num="9.2.4" edition="rc6"/>
        <vers num="9.2.4" edition="rc7"/>
        <vers num="9.2.4" edition="rc8"/>
        <vers num="9.2.5" edition="b2"/>
        <vers num="9.2.5" edition="rc1"/>
        <vers num="9.2.6" edition="rc1"/>
        <vers num="9.2.7" edition="rc1"/>
        <vers num="9.2.7" edition="rc2"/>
        <vers num="9.2.7" edition="rc3"/>
        <vers num="9.4"/>
        <vers num="9.4.0" edition="a1"/>
        <vers num="9.4.0" edition="a2"/>
        <vers num="9.4.0" edition="a3"/>
        <vers num="9.4.0" edition="a4"/>
        <vers num="9.4.0" edition="a5"/>
        <vers num="9.4.0" edition="a6"/>
        <vers num="9.4.0" edition="b1"/>
        <vers num="9.4.0" edition="b2"/>
        <vers num="9.4.0" edition="b3"/>
        <vers num="9.4.0" edition="b4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2" edition="rc1"/>
        <vers num="9.4.2" edition="rc2"/>
        <vers num="9.4.3" edition="b1"/>
        <vers num="9.4.3" edition="b2"/>
        <vers num="9.4.3" edition="b3"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5.0"/>
        <vers num="9.5.1"/>
        <vers num="9.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0026" seq="2009-0026" published="2009-01-21" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4942">4942</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/jackrabbit/RELEASE-NOTES-1.5.2.txt">http://www.apache.org/dist/jackrabbit/RELEASE-NOTES-1.5.2.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500196/100/0/threaded">20090120 [ANNOUNCE] Apache Jackrabbit 1.5.2 released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33360">33360</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0177">ADV-2009-0177</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48110">jackrabbit-search-swr-xss(48110)</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/JCR-1925" adv="1">https://issues.apache.org/jira/browse/JCR-1925</ref>
    </refs>
    <vuln_soft>
      <prod name="jackrabbit" vendor="apache">
        <vers num="1.4"/>
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0027" seq="2009-0027" published="2009-03-09" modified="2009-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The request handler in JBossWS in JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP06 and 4.3 before 4.3.0.CP04 does not properly validate the resource path during a request for a WSDL file with a custom web-service endpoint, which allows remote attackers to read arbitrary XML files via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0346.html" patch="1">RHSA-2009:0346</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0347.html" patch="1">RHSA-2009:0347</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0348.html" adv="1">RHSA-2009:0348</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0349.html" adv="1" patch="1">RHSA-2009:0349</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34023">34023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021817">1021817</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479668">https://bugzilla.redhat.com/show_bug.cgi?id=479668</ref>
      <ref source="CONFIRM" url="https://jira.jboss.org/jira/browse/JBPAPP-1548">https://jira.jboss.org/jira/browse/JBPAPP-1548</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.2.0" edition="cp01"/>
        <vers num="4.2.0" edition="cp02"/>
        <vers num="4.2.0" edition="cp03"/>
        <vers num="4.2.0" edition="cp04"/>
        <vers num="4.2.0" edition="cp05"/>
        <vers num="4.2.0" edition="cp06"/>
        <vers num="4.3.0" edition="cp01"/>
        <vers num="4.3.0" edition="cp02"/>
        <vers num="4.3.0" edition="cp03"/>
        <vers num="4.3.0" edition="cp04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0028" seq="2009-0028" published="2009-02-27" modified="2018-10-11" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The clone system call in the Linux kernel 2.6.28 and earlier allows local users to send arbitrary signals to a parent process from an unprivileged child process by launching an additional child process with the CLONE_PARENT flag, and then letting this new process exit.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html">SUSE-SA:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0459.html">RHSA-2009:0459</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-002.html">http://scary.beasts.org/security/CESA-2009-002.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/02/linux-kernel-minor-signal-vulnerability.html">http://scarybeastsecurity.blogspot.com/2009/02/linux-kernel-minor-signal-vulnerability.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:118">MDVSA-2009:118</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0326.html">RHSA-2009:0326</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0451.html">RHSA-2009:0451</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33906">33906</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479932">https://bugzilla.redhat.com/show_bug.cgi?id=479932</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11187">oval:org.mitre.oval:def:11187</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7947">oval:org.mitre.oval:def:7947</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0029" seq="2009-0029" published="2009-01-15" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ABI in the Linux kernel 2.6.28 and earlier on s390, powerpc, sparc64, and mips 64-bit platforms requires that a 32-bit argument in a 64-bit register was properly sign extended when sent from a user-mode application, but cannot verify this, which allows local users to cause a denial of service (crash) or possibly gain privileges via a crafted system call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html" adv="1">SUSE-SA:2009:010</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123155111608910&amp;w=2" adv="1">[linux-kernel] 20090110 Re: [PATCH -v7][RFC]: mutex: implement adaptive spinning</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749" adv="1">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787" adv="1">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794" adv="1">DSA-1794</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135" adv="1">MDVSA-2009:135</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33275" adv="1">33275</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479969" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=479969</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01045.html" adv="1">FEDORA-2009-0816</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0030" seq="2009-0030" published="2009-01-21" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A certain Red Hat patch for SquirrelMail 1.4.8 sets the same SQMSESSID cookie value for all sessions, which allows remote authenticated users to access other users' folder lists and configuration data in opportunistic circumstances by using the standard webmail.php interface.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2008-3663.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html">SUSE-SR:2009:004</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021611">1021611</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33354">33354</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=480224">https://bugzilla.redhat.com/show_bug.cgi?id=480224</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=480488">https://bugzilla.redhat.com/show_bug.cgi?id=480488</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48115">squirrelmail-sessionid-session-hijacking(48115)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10366">oval:org.mitre.oval:def:10366</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0057.html">RHSA-2009:0057</ref>
    </refs>
    <vuln_soft>
      <prod name="squirrelmail" vendor="squirrelmail">
        <vers num="1.4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0031" seq="2009-0031" published="2009-01-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the keyctl_join_session_keyring function (security/keys/keyctl.c) in Linux kernel 2.6.29-rc2 and earlier allows local users to cause a denial of service (kernel memory consumption) via unknown vectors related to a "missing kfree."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git2.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0d54ee1c7850a954026deec4cd4885f331da35cc">http://git2.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0d54ee1c7850a954026deec4cd4885f331da35cc</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html">SUSE-SA:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0264.html">RHSA-2009:0264</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/19/4">[oss-security] 20090119 CVE-2009-0031 kernel: local denial of service in keyctl_join_session_keyring</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0331.html">RHSA-2009:0331</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0360.html">RHSA-2009:0360</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11386">oval:org.mitre.oval:def:11386</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.27"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0032" seq="2009-0032" published="2009-01-27" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CUPS on Mandriva Linux 2008.0, 2008.1, 2009.0, Corporate Server (CS) 3.0 and 4.0, and Multi Network Firewall (MNF) 2.0 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/pdf.log temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021637">1021637</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:027" adv="1">MDVSA-2009:027</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:028">MDVSA-2009:028</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:029" adv="1">MDVSA-2009:029</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33418">33418</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48210">cups-pdflog-symlink(48210)</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0033" seq="2009-0033" published="2009-06-05" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18, when the Java AJP connector and mod_jk load balancing are used, allows remote attackers to cause a denial of service (application outage) via a crafted request with invalid headers, related to temporary blocking of connectors that have encountered errors, as demonstrated by an error involving a malformed HTTP Host header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN87272440/index.html">JVN#87272440</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127420533226623&amp;w=2">HPSBMA02535</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129070310906557&amp;w=2">HPSBUX02579</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133469267822771&amp;w=2">HPSBOV02762</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2">HPSBUX02860</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022331">1022331</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1">263529</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=742915&amp;view=rev" adv="1" patch="1">http://svn.apache.org/viewvc?rev=742915&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781362&amp;view=rev" adv="1" patch="1">http://svn.apache.org/viewvc?rev=781362&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-4.html" adv="1" patch="1">http://tomcat.apache.org/security-4.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-5.html" adv="1" patch="1">http://tomcat.apache.org/security-5.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1" patch="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2011/dsa-2207">DSA-2207</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:136">MDVSA-2009:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:138">MDVSA-2009:138</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:176">MDVSA-2010:176</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504044/100/0/threaded">20090603 [SECURITY] CVE-2009-0033 Apache Tomcat DoS when using Java AJP connector</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35193" patch="1">35193</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1496" adv="1" patch="1">ADV-2009-1496</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1856">ADV-2009-1856</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3056">ADV-2010-3056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50928">tomcat-ajp-dos(50928)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10231">oval:org.mitre.oval:def:10231</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19110">oval:org.mitre.oval:def:19110</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5739">oval:org.mitre.oval:def:5739</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html">FEDORA-2009-11374</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html">FEDORA-2009-11352</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html">FEDORA-2009-11356</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9" edition="beta"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0034" seq="2009-0034" published="2009-01-30" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">parse.c in sudo 1.6.9p17 through 1.6.9p19 does not properly interpret a system group (aka %group) in the sudoers file during authorization decisions for a user who belongs to that group, which allows local users to leverage an applicable sudoers file and gain root privileges via a sudo command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000060.html">[Security-announce] 20090710 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0021">http://wiki.rpath.com/Advisories:rPSA-2009-0021</ref>
      <ref source="CONFIRM" url="http://www.gratisoft.us/bugzilla/show_bug.cgi?id=327">http://www.gratisoft.us/bugzilla/show_bug.cgi?id=327</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:033">MDVSA-2009:033</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0267.html">RHSA-2009:0267</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500546/100/0/threaded">20090129 rPSA-2009-0021-1 sudo</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504849/100/0/threaded">20090711 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33517">33517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021688">1021688</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/cgi-bin/cvsweb/sudo/parse.c.diff?r1=1.160.2.21&amp;r2=1.160.2.22&amp;f=h">http://www.sudo.ws/cgi-bin/cvsweb/sudo/parse.c.diff?r1=1.160.2.21&amp;r2=1.160.2.22&amp;f=h</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0009.html">http://www.vmware.com/security/advisories/VMSA-2009-0009.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1865">ADV-2009-1865</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=468923">https://bugzilla.novell.com/show_bug.cgi?id=468923</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2954">https://issues.rpath.com/browse/RPL-2954</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10856">oval:org.mitre.oval:def:10856</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6462">oval:org.mitre.oval:def:6462</ref>
    </refs>
    <vuln_soft>
      <prod name="sudo" vendor="todd_miller">
        <vers num="1.6.9_p17"/>
        <vers num="1.6.9_p18"/>
        <vers num="1.6.9_p19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0036" seq="2009-0036" published="2009-02-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the proxyReadClientSocket function in proxy/libvirt_proxy.c in libvirt_proxy 0.5.1 might allow local users to gain privileges by sending a portion of the header of a virProxyPacket packet, and then sending the remainder of the packet with crafted values in the header, related to use of uninitialized memory in a validation check.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.et.redhat.com/?p=libvirt.git;a=commitdiff;h=2bb0657e28" adv="1">http://git.et.redhat.com/?p=libvirt.git;a=commitdiff;h=2bb0657e28</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/02/10/8">[oss-security] 20090210 libvirt_proxy heads up</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0382.html">RHSA-2009:0382</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33724">33724</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=484947" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=484947</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10127">oval:org.mitre.oval:def:10127</ref>
      <ref source="MLIST" url="https://www.redhat.com/archives/libvir-list/2009-January/msg00699.html" adv="1">[libvir-list] 20090127 [libvirt] [PATCH] proxy: Fix use of uninitalized memory</ref>
      <ref source="MLIST" url="https://www.redhat.com/archives/libvir-list/2009-January/msg00726.html" adv="1">[libvir-list] 20090128 Re: [libvirt] [PATCH] proxy: Fix use of uninitalized memory</ref>
      <ref source="MLIST" url="https://www.redhat.com/archives/libvir-list/2009-January/msg00728.html" adv="1">[libvir-list] 20090128 Re: [libvirt] [PATCH] proxy: Fix use of uninitalized memory</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="libvirt">
        <vers num="0.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0037" seq="2009-0037" published="2009-03-04" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The redirect implementation in curl and libcurl 5.11 through 7.19.3, when CURLOPT_FOLLOWLOCATION is enabled, accepts arbitrary Location values, which might allow remote HTTP servers to (1) trigger arbitrary requests to intranet servers, (2) read or overwrite arbitrary files via a redirect to a file: URL, or (3) execute arbitrary commands via a redirect to an scp: URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20090303.html" adv="1" patch="1">http://curl.haxx.se/docs/adv_20090303.html</ref>
      <ref source="CONFIRM" url="http://curl.haxx.se/lxr/source/CHANGES" adv="1" patch="1">http://curl.haxx.se/lxr/source/CHANGES</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html">SUSE-SR:2009:006</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000060.html">[Security-announce] 20090710 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-21.xml">GLSA-200903-21</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.476602">SSA:2009-069-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0042">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0042</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1738">DSA-1738</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0341.html">RHSA-2009:0341</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501757/100/0/threaded">20090312 rPSA-2009-0042-1 curl</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504849/100/0/threaded">20090711 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33962" patch="1">33962</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021783">1021783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-726-1">USN-726-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0009.html">http://www.vmware.com/security/advisories/VMSA-2009-0009.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0581" adv="1" patch="1">ADV-2009-0581</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1865">ADV-2009-1865</ref>
      <ref source="MISC" url="http://www.withdk.com/2009/03/03/curllibcurl-redirect-arbitrary-file-access/">http://www.withdk.com/2009/03/03/curllibcurl-redirect-arbitrary-file-access/</ref>
      <ref source="MISC" url="http://www.withdk.com/archives/Libcurl_arbitrary_file_access.pdf">http://www.withdk.com/archives/Libcurl_arbitrary_file_access.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49030">curl-location-security-bypass(49030)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11054">oval:org.mitre.oval:def:11054</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6074">oval:org.mitre.oval:def:6074</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="curl">
        <vers num="5.11"/>
        <vers num="6.0"/>
        <vers num="6.1beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.8.2"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.1"/>
        <vers num="7.12"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.13"/>
        <vers num="7.13.2"/>
        <vers num="7.14"/>
        <vers num="7.14.1"/>
        <vers num="7.15"/>
        <vers num="7.15.1"/>
        <vers num="7.15.3"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19.3"/>
      </prod>
      <prod name="libcurl" vendor="curl">
        <vers num="5.11"/>
        <vers num="7.12"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14"/>
        <vers num="7.14.1"/>
        <vers num="7.15"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.16.3"/>
        <vers num="7.19.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0038" seq="2009-0038" published="2009-04-17" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) ip, (3) username, or (4) description parameter to console/portal/Server/Monitoring; or (5) the PATH_INFO to the default URI under console/portal/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=119">http://dsecrg.com/pages/vul/show.php?id=119</ref>
      <ref source="CONFIRM" url="http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214" adv="1" patch="1">http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214</ref>
      <ref source="CONFIRM" url="http://issues.apache.org/jira/browse/GERONIMO-4597" patch="1">http://issues.apache.org/jira/browse/GERONIMO-4597</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502734/100/0/threaded">20090416 [DSECRG-09-019] Apache Geronimo - XSS vulnerabilities.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34562">34562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1089">ADV-2009-1089</ref>
    </refs>
    <vuln_soft>
      <prod name="geronimo" vendor="apache">
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0039" seq="2009-0039" published="2009-04-17" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to hijack the authentication of administrators for requests that (1) change the web administration password, (2) upload applications, and perform unspecified other administrative actions, as demonstrated by (3) a Shutdown request to console/portal//Server/Shutdown.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=120">http://dsecrg.com/pages/vul/show.php?id=120</ref>
      <ref source="CONFIRM" url="http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214" adv="1">http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214</ref>
      <ref source="CONFIRM" url="http://issues.apache.org/jira/browse/GERONIMO-4597" adv="1">http://issues.apache.org/jira/browse/GERONIMO-4597</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502735/100/0/threaded">20090416 [DSECRG-09-020] Apache Geronimo - XSRF vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34562">34562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1089">ADV-2009-1089</ref>
    </refs>
    <vuln_soft>
      <prod name="geronimo" vendor="apache">
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0040" seq="2009-0040" published="2009-02-22" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PNG reference library (aka libpng) before 1.0.43, and 1.2.x before 1.2.35, as used in pngcrush and other applications, allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PNG file that triggers a free of an uninitialized pointer in (1) the png_read_png function, (2) pCAL chunk handling, or (3) setup of 16-bit gamma tables.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.simplesystems.org/pub/png/src/libpng-1.2.34-ADVISORY.txt" adv="1">ftp://ftp.simplesystems.org/pub/png/src/libpng-1.2.34-ADVISORY.txt</ref>
      <ref source="CONFIRM" url="http://downloads.sourceforge.net/libpng/libpng-1.2.34-ADVISORY.txt">http://downloads.sourceforge.net/libpng/libpng-1.2.34-ADVISORY.txt</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html">APPLE-SA-2009-08-05-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html">SUSE-SA:2009:023</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000062.html">[security-announce] 20090820 VMSA-2009-0010 VMware Hosted products update libpng and Apache HTTP Server</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-28.xml">GLSA-200903-28</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-25.xml">GLSA-201209-25</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/message.php?msg_name=e56ccc8f0902181726i200f4bf0n20d919473ec409b7%40mail.gmail.com">[png-mng-implement] 20090219 libpng-1.2.35 and libpng-1.0.43 fix security vulnerability</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=1689&amp;release_id=662441">http://sourceforge.net/project/shownotes.php?group_id=1689&amp;release_id=662441</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-259989-1">259989</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020521.1-1">1020521</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757">http://support.apple.com/kb/HT3757</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-208.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-208.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0046">http://wiki.rpath.com/Advisories:rPSA-2009-0046</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1750">DSA-1750</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/649212">VU#649212</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:051">MDVSA-2009:051</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0325.html">RHSA-2009:0325</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0333.html">RHSA-2009:0333</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0340.html">RHSA-2009:0340</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501767/100/0/threaded">20090312 rPSA-2009-0046-1 libpng</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503912/100/0/threaded">20090529 VMSA-2009-0007 VMware Hosted products and ESX and ESXi patches resolve security issues</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505990/100/0/threaded">20090821 VMSA-2009-0010 VMware Hosted products update libpng and Apache HTTP Server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33827">33827</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0007.html">http://www.vmware.com/security/advisories/VMSA-2009-0007.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0469">ADV-2009-0469</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0473">ADV-2009-0473</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1451">ADV-2009-1451</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1462">ADV-2009-1462</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1560">ADV-2009-1560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172">ADV-2009-2172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48819">libpng-pointer-arrays-code-execution(48819)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10316">oval:org.mitre.oval:def:10316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6458">oval:org.mitre.oval:def:6458</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00272.html">FEDORA-2009-2045</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00412.html">FEDORA-2009-1976</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
    </refs>
    <vuln_soft>
      <prod name="libpng" vendor="libpng">
        <vers num="0.89c"/>
        <vers num="0.95"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition="a"/>
        <vers num="1.0.6" edition="d"/>
        <vers num="1.0.6" edition="e"/>
        <vers num="1.0.6" edition="f"/>
        <vers num="1.0.6" edition="g"/>
        <vers num="1.0.6" edition="h"/>
        <vers num="1.0.6" edition="i"/>
        <vers num="1.0.6" edition="j"/>
        <vers num="1.0.7" edition="beta11"/>
        <vers num="1.0.7" edition="beta12"/>
        <vers num="1.0.7" edition="beta13"/>
        <vers num="1.0.7" edition="beta14"/>
        <vers num="1.0.7" edition="beta15"/>
        <vers num="1.0.7" edition="beta16"/>
        <vers num="1.0.7" edition="beta17"/>
        <vers num="1.0.7" edition="beta18"/>
        <vers num="1.0.7" edition="rc1"/>
        <vers num="1.0.7" edition="rc2"/>
        <vers num="1.0.8" edition="beta1"/>
        <vers num="1.0.8" edition="beta2"/>
        <vers num="1.0.8" edition="beta3"/>
        <vers num="1.0.8" edition="beta4"/>
        <vers num="1.0.8" edition="rc1"/>
        <vers num="1.0.9" edition="beta1"/>
        <vers num="1.0.9" edition="beta10"/>
        <vers num="1.0.9" edition="beta2"/>
        <vers num="1.0.9" edition="beta3"/>
        <vers num="1.0.9" edition="beta4"/>
        <vers num="1.0.9" edition="beta5"/>
        <vers num="1.0.9" edition="beta6"/>
        <vers num="1.0.9" edition="beta7"/>
        <vers num="1.0.9" edition="beta8"/>
        <vers num="1.0.9" edition="beta9"/>
        <vers num="1.0.9" edition="rc1"/>
        <vers num="1.0.9" edition="rc2"/>
        <vers num="1.0.10" edition="beta1"/>
        <vers num="1.0.10" edition="rc1"/>
        <vers num="1.0.11" edition="beta1"/>
        <vers num="1.0.11" edition="beta2"/>
        <vers num="1.0.11" edition="beta3"/>
        <vers num="1.0.11" edition="rc1"/>
        <vers num="1.0.12" edition="beta1"/>
        <vers num="1.0.12" edition="rc1"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15" edition="rc1"/>
        <vers num="1.0.15" edition="rc2"/>
        <vers num="1.0.15" edition="rc3"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17" edition="rc1"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19" edition="rc1"/>
        <vers num="1.0.19" edition="rc2"/>
        <vers num="1.0.19" edition="rc3"/>
        <vers num="1.0.19" edition="rc5"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21" edition="rc1"/>
        <vers num="1.0.21" edition="rc2"/>
        <vers num="1.0.22" edition="rc1"/>
        <vers num="1.0.23" edition="rc1"/>
        <vers num="1.0.23" edition="rc2"/>
        <vers num="1.0.23" edition="rc3"/>
        <vers num="1.0.23" edition="rc4"/>
        <vers num="1.0.23" edition="rc5"/>
        <vers num="1.0.24" edition="rc1"/>
        <vers num="1.0.25" edition="rc1"/>
        <vers num="1.0.25" edition="rc2"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27" edition="rc1"/>
        <vers num="1.0.27" edition="rc2"/>
        <vers num="1.0.27" edition="rc3"/>
        <vers num="1.0.27" edition="rc4"/>
        <vers num="1.0.27" edition="rc5"/>
        <vers num="1.0.27" edition="rc6"/>
        <vers num="1.0.28" edition="rc2"/>
        <vers num="1.0.28" edition="rc3"/>
        <vers num="1.0.28" edition="rc4"/>
        <vers num="1.0.28" edition="rc5"/>
        <vers num="1.0.28" edition="rc6"/>
        <vers num="1.0.29" edition="beta1"/>
        <vers num="1.0.29" edition="rc1"/>
        <vers num="1.0.29" edition="rc2"/>
        <vers num="1.0.29" edition="rc3"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="1.0.35"/>
        <vers num="1.0.37"/>
        <vers num="1.0.38"/>
        <vers num="1.0.39"/>
        <vers num="1.0.40"/>
        <vers num="1.0.41"/>
        <vers num="1.0.42" prev="1"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.1" edition="beta1"/>
        <vers num="1.2.1" edition="beta2"/>
        <vers num="1.2.1" edition="beta3"/>
        <vers num="1.2.1" edition="beta4"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.1" edition="rc2"/>
        <vers num="1.2.2" edition="beta1"/>
        <vers num="1.2.2" edition="beta2"/>
        <vers num="1.2.2" edition="beta3"/>
        <vers num="1.2.2" edition="beta4"/>
        <vers num="1.2.2" edition="beta5"/>
        <vers num="1.2.2" edition="beta6"/>
        <vers num="1.2.2" edition="rc1"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.3" edition="rc3"/>
        <vers num="1.2.3" edition="rc4"/>
        <vers num="1.2.3" edition="rc5"/>
        <vers num="1.2.3" edition="rc6"/>
        <vers num="1.2.4" edition="beta1"/>
        <vers num="1.2.4" edition="beta2"/>
        <vers num="1.2.4" edition="beta3"/>
        <vers num="1.2.4" edition="rc1"/>
        <vers num="1.2.5" edition="beta1"/>
        <vers num="1.2.5" edition="beta2"/>
        <vers num="1.2.5" edition="beta3"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.5" edition="rc3"/>
        <vers num="1.2.6" edition="beta1"/>
        <vers num="1.2.6" edition="beta2"/>
        <vers num="1.2.6" edition="beta3"/>
        <vers num="1.2.6" edition="beta4"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.6" edition="rc3"/>
        <vers num="1.2.6" edition="rc4"/>
        <vers num="1.2.6" edition="rc5"/>
        <vers num="1.2.7" edition="beta1"/>
        <vers num="1.2.7" edition="beta2"/>
        <vers num="1.2.8" edition="beta1"/>
        <vers num="1.2.8" edition="beta2"/>
        <vers num="1.2.8" edition="beta3"/>
        <vers num="1.2.8" edition="beta4"/>
        <vers num="1.2.8" edition="beta5"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.8" edition="rc3"/>
        <vers num="1.2.8" edition="rc4"/>
        <vers num="1.2.8" edition="rc5"/>
        <vers num="1.2.9" edition="beta1"/>
        <vers num="1.2.9" edition="beta10"/>
        <vers num="1.2.9" edition="beta2"/>
        <vers num="1.2.9" edition="beta3"/>
        <vers num="1.2.9" edition="beta4"/>
        <vers num="1.2.9" edition="beta5"/>
        <vers num="1.2.9" edition="beta6"/>
        <vers num="1.2.9" edition="beta7"/>
        <vers num="1.2.9" edition="beta8"/>
        <vers num="1.2.9" edition="beta9"/>
        <vers num="1.2.9" edition="rc1"/>
        <vers num="1.2.10" edition="beta1"/>
        <vers num="1.2.10" edition="beta2"/>
        <vers num="1.2.10" edition="beta3"/>
        <vers num="1.2.10" edition="beta4"/>
        <vers num="1.2.10" edition="beta5"/>
        <vers num="1.2.10" edition="beta6"/>
        <vers num="1.2.10" edition="beta7"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10" edition="rc2"/>
        <vers num="1.2.10" edition="rc3"/>
        <vers num="1.2.11" edition="beta1"/>
        <vers num="1.2.11" edition="beta2"/>
        <vers num="1.2.11" edition="beta3"/>
        <vers num="1.2.11" edition="beta4"/>
        <vers num="1.2.11" edition="rc1"/>
        <vers num="1.2.11" edition="rc2"/>
        <vers num="1.2.11" edition="rc3"/>
        <vers num="1.2.11" edition="rc5"/>
        <vers num="1.2.13" edition="beta1"/>
        <vers num="1.2.13" edition="rc1"/>
        <vers num="1.2.13" edition="rc2"/>
        <vers num="1.2.14" edition="beta1"/>
        <vers num="1.2.14" edition="beta2"/>
        <vers num="1.2.14" edition="rc1"/>
        <vers num="1.2.15" edition="beta1"/>
        <vers num="1.2.15" edition="beta2"/>
        <vers num="1.2.15" edition="beta3"/>
        <vers num="1.2.15" edition="beta4"/>
        <vers num="1.2.15" edition="beta5"/>
        <vers num="1.2.15" edition="beta6"/>
        <vers num="1.2.15" edition="rc1"/>
        <vers num="1.2.15" edition="rc2"/>
        <vers num="1.2.15" edition="rc3"/>
        <vers num="1.2.15" edition="rc4"/>
        <vers num="1.2.15" edition="rc5"/>
        <vers num="1.2.16" edition="beta1"/>
        <vers num="1.2.16" edition="beta2"/>
        <vers num="1.2.16" edition="rc1"/>
        <vers num="1.2.17" edition="beta1"/>
        <vers num="1.2.17" edition="beta2"/>
        <vers num="1.2.17" edition="rc1"/>
        <vers num="1.2.17" edition="rc2"/>
        <vers num="1.2.17" edition="rc3"/>
        <vers num="1.2.17" edition="rc4"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19" edition="beta1"/>
        <vers num="1.2.19" edition="beta10"/>
        <vers num="1.2.19" edition="beta11"/>
        <vers num="1.2.19" edition="beta12"/>
        <vers num="1.2.19" edition="beta13"/>
        <vers num="1.2.19" edition="beta14"/>
        <vers num="1.2.19" edition="beta15"/>
        <vers num="1.2.19" edition="beta16"/>
        <vers num="1.2.19" edition="beta17"/>
        <vers num="1.2.19" edition="beta18"/>
        <vers num="1.2.19" edition="beta19"/>
        <vers num="1.2.19" edition="beta2"/>
        <vers num="1.2.19" edition="beta20"/>
        <vers num="1.2.19" edition="beta21"/>
        <vers num="1.2.19" edition="beta22"/>
        <vers num="1.2.19" edition="beta23"/>
        <vers num="1.2.19" edition="beta24"/>
        <vers num="1.2.19" edition="beta25"/>
        <vers num="1.2.19" edition="beta26"/>
        <vers num="1.2.19" edition="beta27"/>
        <vers num="1.2.19" edition="beta28"/>
        <vers num="1.2.19" edition="beta29"/>
        <vers num="1.2.19" edition="beta3"/>
        <vers num="1.2.19" edition="beta30"/>
        <vers num="1.2.19" edition="beta31"/>
        <vers num="1.2.19" edition="beta32"/>
        <vers num="1.2.19" edition="beta33"/>
        <vers num="1.2.19" edition="beta4"/>
        <vers num="1.2.19" edition="beta5"/>
        <vers num="1.2.19" edition="beta6"/>
        <vers num="1.2.19" edition="beta7"/>
        <vers num="1.2.19" edition="beta8"/>
        <vers num="1.2.19" edition="beta9"/>
        <vers num="1.2.19" edition="rc1"/>
        <vers num="1.2.19" edition="rc2"/>
        <vers num="1.2.19" edition="rc3"/>
        <vers num="1.2.19" edition="rc4"/>
        <vers num="1.2.19" edition="rc5"/>
        <vers num="1.2.19" edition="rc6"/>
        <vers num="1.2.20" edition="rc1"/>
        <vers num="1.2.20" edition="rc2"/>
        <vers num="1.2.20" edition="rc3"/>
        <vers num="1.2.20" edition="rc4"/>
        <vers num="1.2.20" edition="rc5"/>
        <vers num="1.2.20" edition="rc6"/>
        <vers num="1.2.21" edition="beta1"/>
        <vers num="1.2.21" edition="beta2"/>
        <vers num="1.2.21" edition="rc1"/>
        <vers num="1.2.21" edition="rc2"/>
        <vers num="1.2.21" edition="rc3"/>
        <vers num="1.2.22" edition="beta1"/>
        <vers num="1.2.22" edition="beta2"/>
        <vers num="1.2.22" edition="beta3"/>
        <vers num="1.2.22" edition="beta4"/>
        <vers num="1.2.22" edition="rc1"/>
        <vers num="1.2.23"/>
        <vers num="1.2.24"/>
        <vers num="1.2.25" edition="beta03"/>
        <vers num="1.2.25" edition="beta04"/>
        <vers num="1.2.25" edition="beta05"/>
        <vers num="1.2.25" edition="beta06"/>
        <vers num="1.2.25" edition="rc01"/>
        <vers num="1.2.25" edition="rc02"/>
        <vers num="1.2.26" edition="beta01"/>
        <vers num="1.2.26" edition="beta02"/>
        <vers num="1.2.26" edition="beta03"/>
        <vers num="1.2.26" edition="beta04"/>
        <vers num="1.2.26" edition="beta05"/>
        <vers num="1.2.26" edition="beta06"/>
        <vers num="1.2.26" edition="rc01"/>
        <vers num="1.2.27"/>
        <vers num="1.2.28"/>
        <vers num="1.2.29"/>
        <vers num="1.2.30"/>
        <vers num="1.2.31"/>
        <vers num="1.2.32"/>
        <vers num="1.2.33"/>
        <vers num="1.2.34"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0041" seq="2009-0041" published="2009-01-14" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IAX2 in Asterisk Open Source 1.2.x before 1.2.31, 1.4.x before 1.4.23-rc4, and 1.6.x before 1.6.0.3-rc2; Business Edition A.x.x, B.x.x before B.2.5.7, C.1.x.x before C.1.10.4, and C.2.x.x before C.2.1.2.1; and s800i 1.2.x before 1.3.0 responds differently to a failed login attempt depending on whether the user account exists, which allows remote attackers to enumerate valid usernames.</descript>
      <descript source="nvd">Vendor Advisory: http://downloads.digium.com/pub/security/AST-2009-001.html</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.digium.com/pub/security/AST-2009-001.html">http://downloads.digium.com/pub/security/AST-2009-001.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-01.xml">GLSA-200905-01</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4910">4910</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1952">DSA-1952</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499884/100/0/threaded">20090108 AST-2009-001: Information leak in IAX2 authentication</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33174" patch="1">33174</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021549">1021549</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0063">ADV-2009-0063</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk_business_edition" vendor="asterisk">
        <vers num="a"/>
        <vers num="b.1.3.2"/>
        <vers num="b.1.3.3"/>
        <vers num="b.2.2.0"/>
        <vers num="b.2.2.1"/>
        <vers num="b.2.3.1"/>
        <vers num="b.2.3.2"/>
        <vers num="b.2.3.3"/>
        <vers num="b.2.3.4"/>
        <vers num="b.2.3.5"/>
        <vers num="b.2.3.6"/>
        <vers num="b.2.5.0"/>
        <vers num="b.2.5.1"/>
        <vers num="b.2.5.2" prev="1"/>
        <vers num="b.2.5.3"/>
        <vers num="c.1.0" prev="1" edition="beta7"/>
        <vers num="c.1.0" prev="1" edition="beta8"/>
      </prod>
      <prod name="open_source" vendor="asterisk">
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0beta1"/>
        <vers num="1.2.0beta2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" edition="netsec"/>
        <vers num="1.2.3" edition="netsec"/>
        <vers num="1.2.10" edition="netsec"/>
        <vers num="1.2.11" edition="netsec"/>
        <vers num="1.2.12" edition="netsec"/>
        <vers num="1.2.12.1" edition="netsec"/>
        <vers num="1.2.13" edition="netsec"/>
        <vers num="1.2.14" edition="netsec"/>
        <vers num="1.2.15" edition="netsec"/>
        <vers num="1.2.16" edition="netsec"/>
        <vers num="1.2.17" edition="netsec"/>
        <vers num="1.2.18" edition="netsec"/>
        <vers num="1.2.19" edition="netsec"/>
        <vers num="1.2.20" edition="netsec"/>
        <vers num="1.2.21" edition="netsec"/>
        <vers num="1.2.21.1" edition="netsec"/>
        <vers num="1.2.22" edition="netsec"/>
        <vers num="1.2.23" edition="netsec"/>
        <vers num="1.2.24" edition="netsec"/>
        <vers num="1.2.25" edition="netsec"/>
        <vers num="1.2.26" edition="netsec"/>
        <vers num="1.2.26.1" edition="netsec"/>
        <vers num="1.2.26.2" edition="netsec"/>
        <vers num="1.2.27"/>
        <vers num="1.2.28"/>
        <vers num="1.2.29"/>
        <vers num="1.2.30"/>
        <vers num="1.2.30.2"/>
        <vers num="1.2.30.3"/>
        <vers num="1.2.30.4" prev="1"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.7.1"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.10.1"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.12.1"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.16.1"/>
        <vers num="1.4.16.2"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.18.1"/>
        <vers num="1.4.19" edition="rc1"/>
        <vers num="1.4.19" edition="rc2"/>
        <vers num="1.4.19" edition="rc3"/>
        <vers num="1.4.19" edition="rc4"/>
        <vers num="1.4.19.1"/>
        <vers num="1.4.19.2"/>
        <vers num="1.4.20" edition="rc1"/>
        <vers num="1.4.20" edition="rc2"/>
        <vers num="1.4.20" edition="rc3"/>
        <vers num="1.4.21" edition="rc1"/>
        <vers num="1.4.21" edition="rc2"/>
        <vers num="1.4.21.1"/>
        <vers num="1.4.21.2"/>
        <vers num="1.4.22" edition="rc3"/>
        <vers num="1.4.22" edition="rc4"/>
        <vers num="1.4.22.1"/>
        <vers num="1.4.22.2"/>
        <vers num="1.4.23" prev="1" edition="rc1"/>
        <vers num="1.4.23" prev="1" edition="rc2"/>
        <vers num="1.4.23" prev="1" edition="rc3"/>
        <vers num="1.4_revision_95946"/>
        <vers num="1.4beta"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="beta5"/>
        <vers num="1.6.0" edition="beta7"/>
        <vers num="1.6.0" edition="beta7.1"/>
        <vers num="1.6.0" edition="beta8"/>
        <vers num="1.6.0" edition="beta9"/>
        <vers num="1.6.0" edition="rc4"/>
        <vers num="1.6.0" edition="rc5"/>
        <vers num="1.6.0" edition="rc6"/>
        <vers num="1.6.0.1"/>
        <vers num="1.6.0.2"/>
        <vers num="1.6.0.3" prev="1" edition="rc1"/>
      </prod>
      <prod name="s800i_appliance" vendor="asterisk">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0042" seq="2009-0042" published="2009-01-27" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the Arclib library (arclib.dll) before 7.3.0.15 in the CA Anti-Virus engine for CA Anti-Virus for the Enterprise 7.1, r8, and r8.1; Anti-Virus 2007 v8 and 2008; Internet Security Suite 2007 v3 and 2008; and other CA products allow remote attackers to bypass virus detection via a malformed archive file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/26/ca20090126-01-ca-anti-virus-engine-detection-evasion-multiple-vulnerabilities.aspx" adv="1">http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/26/ca20090126-01-ca-anti-virus-engine-detection-evasion-multiple-vulnerabilities.aspx</ref>
      <ref source="CONFIRM" url="http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197601">http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197601</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500417/100/0/threaded">20090127 CA20090126-01: CA Anti-Virus Engine Detection Evasion Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33464">33464</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021639">1021639</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0270">ADV-2009-0270</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48261">ca-antivirus-engine-security-bypass(48261)</ref>
    </refs>
    <vuln_soft>
      <prod name="anti-spyware" vendor="ca">
        <vers num="2007"/>
        <vers num="2008"/>
      </prod>
      <prod name="anti-spyware_for_the_enterprise" vendor="ca">
        <vers num="8.1"/>
        <vers num="r8"/>
      </prod>
      <prod name="anti-virus" vendor="ca">
        <vers num="2007" edition="8"/>
        <vers num="2008"/>
      </prod>
      <prod name="anti-virus_for_the_enterprise" vendor="ca">
        <vers num="7.1"/>
        <vers num="8.1"/>
        <vers num="r8"/>
      </prod>
      <prod name="anti-virus_sdk" vendor="ca">
        <vers num=""/>
      </prod>
      <prod name="antivirus_gateway" vendor="ca">
        <vers num="7.1"/>
      </prod>
      <prod name="arcserve_backup" vendor="ca">
        <vers num="r11.1" edition="_nil_:linux"/>
        <vers num="r11.1" edition="_nil_:windows"/>
        <vers num="r11.5_nil_" edition="linux"/>
        <vers num="r11.5_nil_" edition="windows"/>
        <vers num="r12.0_nil_" edition="windows"/>
      </prod>
      <prod name="arcserve_client_agent" vendor="ca">
        <vers num="-" edition=":windows"/>
      </prod>
      <prod name="common_services" vendor="ca">
        <vers num="11"/>
        <vers num="11.1"/>
      </prod>
      <prod name="etrust_ez_antivirus" vendor="ca">
        <vers num="r6.1"/>
        <vers num="r7"/>
      </prod>
      <prod name="etrust_intrusion_detection" vendor="ca">
        <vers num="2.0" edition="sp1"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="4.0"/>
      </prod>
      <prod name="internet_security_suite_2007" vendor="ca">
        <vers num="3"/>
      </prod>
      <prod name="internet_security_suite_2008" vendor="ca">
        <vers num=""/>
      </prod>
      <prod name="internet_security_suite_plus_2008" vendor="ca">
        <vers num=""/>
      </prod>
      <prod name="network_and_systems_management" vendor="ca">
        <vers num="r3.0"/>
        <vers num="r3.1"/>
        <vers num="r11"/>
        <vers num="r11.1"/>
      </prod>
      <prod name="protection_suites" vendor="ca">
        <vers num="r2"/>
        <vers num="r3"/>
        <vers num="r3.1"/>
      </prod>
      <prod name="secure_content_manager" vendor="ca">
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="threat_manager_for_the_enterprise" vendor="ca">
        <vers num="8.1"/>
        <vers num="r8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0043" seq="2009-0043" published="2009-01-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The smmsnmpd service in CA Service Metric Analysis r11.0 through r11.1 SP1 and Service Level Management 3.5 does not properly restrict access, which allows remote attackers to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/07.aspx" adv="1">http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/07.aspx</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4887">4887</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499857/100/0/threaded">20090107 CA20090107-01: CA Service Metric Analysis and CA Service Level Management smmsnmpd Arbitrary Command Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33161" patch="1">33161</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0053">ADV-2009-0053</ref>
      <ref source="CONFIRM" url="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=196148" patch="1">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=196148</ref>
    </refs>
    <vuln_soft>
      <prod name="service_level_management" vendor="ca">
        <vers num="3.5"/>
      </prod>
      <prod name="service_metric_analysis" vendor="ca">
        <vers num="r11.0"/>
        <vers num="r11.1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0046" seq="2009-0046" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sun GridEngine 5.3 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0045" adv="1">ADV-2009-0045</ref>
    </refs>
    <vuln_soft>
      <prod name="grid_engine" vendor="sun">
        <vers num="5.3" prev="1" edition="beta1"/>
        <vers num="5.3" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0047" seq="2009-0047" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gale 0.99 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0046" adv="1">ADV-2009-0046</ref>
    </refs>
    <vuln_soft>
      <prod name="gale" vendor="gale">
        <vers num="0.15"/>
        <vers num="0.15b"/>
        <vers num="0.15c"/>
        <vers num="0.16"/>
        <vers num="0.16a"/>
        <vers num="0.17"/>
        <vers num="0.17a"/>
        <vers num="0.18"/>
        <vers num="0.18b"/>
        <vers num="0.18c"/>
        <vers num="0.19"/>
        <vers num="0.19a"/>
        <vers num="0.19b"/>
        <vers num="0.20a"/>
        <vers num="0.21"/>
        <vers num="0.90a"/>
        <vers num="0.90b"/>
        <vers num="0.90c"/>
        <vers num="0.91"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.99" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0048" seq="2009-0048" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OpenEvidence 1.0.6 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0047" adv="1">ADV-2009-0047</ref>
    </refs>
    <vuln_soft>
      <prod name="openevidence" vendor="openevidence">
        <vers num="1.0.5"/>
        <vers num="1.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0049" seq="2009-0049" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Belgian eID middleware (eidlib) 2.6.0 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
    </refs>
    <vuln_soft>
      <prod name="eidlib" vendor="eid">
        <vers num="2.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0050" seq="2009-0050" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Lasso 2.2.1 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47837">openssl-dsa-verify-security-bypass(47837)</ref>
    </refs>
    <vuln_soft>
      <prod name="lasso" vendor="entrouvert">
        <vers num="1.9.9.0"/>
        <vers num="2.0.0-1"/>
        <vers num="2.2.1-0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0051" seq="2009-0051" published="2009-01-07" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ZXID 0.29 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-016.html">http://www.ocert.org/advisories/ocert-2008-016.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499827/100/0/threaded">20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47837">openssl-dsa-verify-security-bypass(47837)</ref>
    </refs>
    <vuln_soft>
      <prod name="zxid" vendor="zxid">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.25"/>
        <vers num="0.26"/>
        <vers num="0.27"/>
        <vers num="0.28"/>
        <vers num="0.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0052" seq="2009-0052" published="2009-11-12" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Atheros wireless driver, as used in Netgear WNDAP330 Wi-Fi access point with firmware 2.1.11 and other versions before 3.0.3 on the Atheros AR9160-BC1A chipset, and other products, allows remote authenticated users to cause a denial of service (device reboot or hang) and possibly execute arbitrary code via a truncated reserved management frame.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507777/100/0/threaded">20091110 Atheros Driver Reserved Frame Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36991">36991</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3212" adv="1">ADV-2009-3212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/54216">netgear-wndap330-frame-dos(54216)</ref>
    </refs>
    <vuln_soft>
      <prod name="wndap330_firmware" vendor="netgear">
        <vers num="2.1.11"/>
      </prod>
      <prod name="ar9160-bc1a_chipset" vendor="atheros">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0053" seq="2009-0053" published="2009-01-16" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PXE Encryption in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to obtain the decryption key via unspecified vectors, related to a "logic error."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021593">1021593</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml" adv="1">20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33268">33268</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0140">ADV-2009-0140</ref>
    </refs>
    <vuln_soft>
      <prod name="ironport_encryption_appliance" vendor="cisco">
        <vers num="6.2.4"/>
        <vers num="6.2.4.1"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.7.1"/>
        <vers num="6.2.7.2"/>
        <vers num="6.2.7.3"/>
        <vers num="6.2.7.4"/>
        <vers num="6.2.7.5"/>
        <vers num="6.2.7.6"/>
        <vers num="6.3"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
      </prod>
      <prod name="ironport_postx" vendor="cisco">
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0054" seq="2009-0054" published="2009-01-16" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PXE Encryption in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to capture credentials by tricking a user into reading a modified or crafted e-mail message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021593">1021593</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml" adv="1">20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33268">33268</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0140">ADV-2009-0140</ref>
    </refs>
    <vuln_soft>
      <prod name="ironport_encryption_appliance" vendor="cisco">
        <vers num="6.2.4"/>
        <vers num="6.2.4.1"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.7.1"/>
        <vers num="6.2.7.2"/>
        <vers num="6.2.7.3"/>
        <vers num="6.2.7.4"/>
        <vers num="6.2.7.5"/>
        <vers num="6.2.7.6"/>
        <vers num="6.3"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
      </prod>
      <prod name="ironport_postx" vendor="cisco">
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0055" seq="2009-0055" published="2009-01-16" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the administration interface in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to modify appliance preferences as arbitrary users via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021594">1021594</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml" adv="1">20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33268">33268</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0140">ADV-2009-0140</ref>
    </refs>
    <vuln_soft>
      <prod name="ironport_encryption_appliance" vendor="cisco">
        <vers num="6.2.4"/>
        <vers num="6.2.4.1"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.7.1"/>
        <vers num="6.2.7.2"/>
        <vers num="6.2.7.3"/>
        <vers num="6.2.7.4"/>
        <vers num="6.2.7.5"/>
        <vers num="6.2.7.6"/>
        <vers num="6.3"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
      </prod>
      <prod name="ironport_postx" vendor="cisco">
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0056" seq="2009-0056" published="2009-01-16" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the administration interface in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to execute commands and modify appliance preferences as arbitrary users via a logout action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021594">1021594</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml" adv="1">20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33268">33268</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0140">ADV-2009-0140</ref>
    </refs>
    <vuln_soft>
      <prod name="ironport_encryption_appliance" vendor="cisco">
        <vers num="6.2.4"/>
        <vers num="6.2.4.1"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.7.1"/>
        <vers num="6.2.7.2"/>
        <vers num="6.2.7.3"/>
        <vers num="6.2.7.4"/>
        <vers num="6.2.7.5"/>
        <vers num="6.2.7.6"/>
        <vers num="6.3"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
      </prod>
      <prod name="ironport_postx" vendor="cisco">
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0057" seq="2009-0057" published="2009-01-22" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Certificate Authority Proxy Function (CAPF) service in Cisco Unified Communications Manager 5.x before 5.1(3e) and 6.x before 6.1(3) allows remote attackers to cause a denial of service (voice service outage) by sending malformed input over a TCP session in which the "client terminates prematurely."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a61928.shtml" adv="1">20090121 Cisco Unified Communications Manager CAPF Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33379">33379</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021620">1021620</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0213">ADV-2009-0213</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48139">cucm-capf-dos-var1(48139)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="5.0"/>
        <vers num="5.0_1"/>
        <vers num="5.0_2"/>
        <vers num="5.0_3"/>
        <vers num="5.0_3a"/>
        <vers num="5.0_4"/>
        <vers num="5.0_4a"/>
        <vers num="5.0_4a_su1"/>
        <vers num="5.1" edition="(1)"/>
        <vers num="5.1" edition="(2)"/>
        <vers num="5.1" edition="(2a)"/>
        <vers num="5.1" edition="(2b)"/>
        <vers num="5.1" edition="(3a)"/>
        <vers num="5.1" edition="5.1(1)"/>
        <vers num="5.1" edition="5.1_(2a)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1.2"/>
        <vers num="5.1_(2a)"/>
        <vers num="5.1_1"/>
        <vers num="5.1_2"/>
        <vers num="5.1_2a"/>
        <vers num="5.1_2b"/>
        <vers num="5.1_3a"/>
        <vers num="6.0" edition="(1)"/>
        <vers num="6.0" edition="(1a)"/>
        <vers num="6.0_1"/>
        <vers num="6.0_1a"/>
        <vers num="6.1" edition="(1a)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1.0"/>
        <vers num="6.1_1a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0058" seq="2009-0058" published="2009-02-04" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.x before 5.2 allow remote attackers to cause a denial of service (web authentication outage or device reload) via unspecified network traffic, as demonstrated by a vulnerability scanner.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml" adv="1">20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33608">33608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021679">1021679</ref>
    </refs>
    <vuln_soft>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="catalyst_3750_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="catalyst_6500_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="catalyst_7600_series_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0059" seq="2009-0059" published="2009-02-04" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.2.x before 5.2.157.0 allow remote attackers to cause a denial of service (device reload) via a web authentication (aka WebAuth) session that includes a malformed POST request to login.html.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml" adv="1">20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33608">33608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021679">1021679</ref>
    </refs>
    <vuln_soft>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="catalyst_3750_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="catalyst_6500_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="catalyst_7600_series_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0061" seq="2009-0061" published="2009-02-04" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Wireless LAN Controller (WLC) TSEC driver in the Cisco 4400 WLC, Cisco Catalyst 6500 and 7600 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.x before 5.1 allows remote attackers to cause a denial of service (device crash or hang) via unknown IP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml" adv="1">20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33608">33608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021679">1021679</ref>
    </refs>
    <vuln_soft>
      <prod name="4400_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
      </prod>
      <prod name="catalyst_3750_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
      </prod>
      <prod name="catalyst_6500_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
      </prod>
      <prod name="catalyst_7600_series_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0062" seq="2009-0062" published="2009-02-04" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.2.173.0 allows remote authenticated users to gain privileges via unknown vectors, as demonstrated by escalation from the (1) Lobby Admin and (2) Local Management User privilege levels.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml" adv="1">20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33608">33608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021678">1021678</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst_3750_series_integrated_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="4.2.173.0"/>
      </prod>
      <prod name="catalyst_6500_wireless_services_modules" vendor="cisco">
        <vers num="4.2"/>
        <vers num="4.2.173.0"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.2"/>
        <vers num="4.2.173.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0063" seq="2009-0063" published="2009-04-24" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Control Center in Symantec Brightmail Gateway Appliance before 8.0.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022116" patch="1">1022116</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34641">34641</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090423_01">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090423_01</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1155" adv="1" patch="1">ADV-2009-1155</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50074">brightmail-controlcenter-xss(50074)</ref>
    </refs>
    <vuln_soft>
      <prod name="brightmail_gateway_appliance" vendor="symantec">
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0064" seq="2009-0064" published="2009-04-24" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the Control Center in Symantec Brightmail Gateway Appliance before 8.0.1 allow remote authenticated users to gain privileges, and possibly obtain sensitive information or hijack sessions of arbitrary users, via vectors involving (1) administrative scripts or (2) console functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022117" patch="1">1022117</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34639">34639</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090423_01">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090423_01</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1155" adv="1" patch="1">ADV-2009-1155</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50075">brightmail-consolescripts-priv-escalation(50075)</ref>
    </refs>
    <vuln_soft>
      <prod name="brightmail_gateway_appliance" vendor="symantec">
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0065" seq="2009-0065" published="2009-01-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in net/sctp/sm_statefuns.c in the Stream Control Transmission Protocol (sctp) implementation in the Linux kernel before 2.6.28-git8 allows remote attackers to have an unknown impact via an FWD-TSN (aka FORWARD-TSN) chunk with a large stream ID.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9fcb95a105758b81ef0131cd18e2db5149f13e95">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9fcb95a105758b81ef0131cd18e2db5149f13e95</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01832118">HPSBNS02449</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html">SUSE-SA:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/15024/">http://patchwork.ozlabs.org/patch/15024/</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0264.html">RHSA-2009:0264</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/05/1">[oss-security] 20090105 CVE request: kernel: sctp: memory overflow when FWD-TSN chunk is received with bad stream ID</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0053.html">RHSA-2009:0053</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0331.html">RHSA-2009:0331</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1055.html">RHSA-2009:1055</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33113">33113</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022698">1022698</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0029">ADV-2009-0029</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2193">ADV-2009-2193</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=478800">https://bugzilla.redhat.com/show_bug.cgi?id=478800</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10872">oval:org.mitre.oval:def:10872</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01045.html">FEDORA-2009-0816</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0066" seq="2009-0066" published="2009-01-07" modified="2009-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Intel system software for Trusted Execution Technology (TXT) allow attackers to bypass intended loader integrity protections, as demonstrated by exploitation of tboot.  NOTE: as of 20090107, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Wojtczuk">http://blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Wojtczuk</ref>
      <ref source="MISC" url="http://invisiblethingslab.com/press/itl-press-2009-01.pdf">http://invisiblethingslab.com/press/itl-press-2009-01.pdf</ref>
      <ref source="MISC" url="http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html">http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33119">33119</ref>
    </refs>
    <vuln_soft>
      <prod name="trusted_execution_technology" vendor="intel">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0068" seq="2009-0068" published="2009-01-07" modified="2009-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Interaction error in xdg-open allows remote attackers to execute arbitrary code by sending a file with a dangerous MIME type but using a safe type that Firefox sends to xdg-open, which causes xdg-open to process the dangerous file type through automatic type detection, as demonstrated by overwriting the .desktop file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/06/1">[oss-security] 20090106 Fwd: Using xdg-open in /etc/mailcap causes hole in Firefox (Demonstration/Exploit included)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33137">33137</ref>
      <ref source="MISC" url="https://bugs.freedesktop.org/show_bug.cgi?id=19377">https://bugs.freedesktop.org/show_bug.cgi?id=19377</ref>
    </refs>
    <vuln_soft>
      <prod name="xdg-utils" vendor="freedesktop">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0069" seq="2009-0069" published="2009-01-07" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the nfs4rename_persistent_fh function in the NFS 4 (aka NFSv4) client in the kernel in Sun Solaris 10 and OpenSolaris before snv_102 allows local users to cause a denial of service (recursive mutex_enter and panic) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.opensolaris.org/pipermail/onnv-notify/2008-October/015342.html">[onnv-notify] 20081021 6300710 recursive mutex_enter in nfs4rename_persistent_fh()</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139466-02-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139466-02-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-248566-1" adv="1">248566</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33128">33128</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021519">1021519</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0030">ADV-2009-0030</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47750">solaris-nfs4client-dos(47750)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" prev="1" edition=":sparc"/>
        <vers num="snv_101" prev="1" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0070" seq="2009-0070" published="2009-01-08" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in Apple Safari allows remote attackers to read the contents of arbitrary memory locations, cause a denial of service (application crash), and probably have unspecified other impact via the array index of the arguments array in a JavaScript function, possibly a related issue to CVE-2008-2307.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48214">safari-array-memory-disclosure(48214)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7673">7673</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0071" seq="2009-0071" published="2009-01-08" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.5 and earlier 3.0.x versions, when designMode is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a certain (a) replaceChild or (b) removeChild call, followed by a (1) queryCommandValue, (2) queryCommandState, or (3) queryCommandIndeterm call.  NOTE: it was later reported that 3.0.6 and 3.0.7 are also affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0220.html">20090107 Firefox 3.0.5 remote vulnerability via queryCommandState</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0223.html">20090107 Re: Firefox 3.0.5 remote vulnerability via queryCommandState</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0224.html">20090107 Re: Firefox 3.0.5 remote vulnerability via queryCommandState</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33154">33154</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=448329">https://bugzilla.mozilla.org/show_bug.cgi?id=448329</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=456727">https://bugzilla.mozilla.org/show_bug.cgi?id=456727</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=472507">https://bugzilla.mozilla.org/show_bug.cgi?id=472507</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8091">8091</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8219">8219</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0072" seq="2009-0072" published="2009-01-08" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6.0 through 8.0 beta2 allows remote attackers to cause a denial of service (application crash) via an onload=screen[""] attribute value in a BODY element.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://skypher.com/index.php/2009/01/07/msie-screen-null-ptr-dos-details/">http://skypher.com/index.php/2009/01/07/msie-screen-null-ptr-dos-details/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33149">33149</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47788">ie-javascript-screen-dos(47788)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6" edition="sp1"/>
        <vers num="6" edition="sp2"/>
        <vers num="7"/>
        <vers num="8" edition="beta1"/>
        <vers num="8" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0073" seq="2009-0073" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0074" seq="2009-0074" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0075" seq="2009-0075" published="2009-02-10" modified="2019-02-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 does not properly handle errors during attempted access to deleted objects, which allows remote attackers to execute arbitrary code via a crafted HTML document, related to CFunctionPointer and the appending of document objects, aka "Uninitialized Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33627" adv="1">33627</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html" adv="1">TA09-041A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0389" adv="1">ADV-2009-0389</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-011/" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-09-011/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-002" adv="1" patch="1">MS09-002</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6000" adv="1">oval:org.mitre.oval:def:6000</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8077" adv="1">8077</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8079" adv="1">8079</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8080" adv="1">8080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8082" adv="1">8082</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0076" seq="2009-0076" published="2009-02-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7, when XHTML strict mode is used, allows remote attackers to execute arbitrary code via the zoom style directive in conjunction with unspecified other directives in a malformed Cascading Style Sheets (CSS) stylesheet in a crafted HTML document, aka "CSS Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html">TA09-041A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0389">ADV-2009-0389</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-012/">http://www.zerodayinitiative.com/advisories/ZDI-09-012/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-002">MS09-002</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6081">oval:org.mitre.oval:def:6081</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0077" seq="2009-0077" published="2009-04-15" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The firewall engine in Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); and Internet Security and Acceleration (ISA) Server 2004 SP3, 2006, 2006 Supportability Update, and 2006 SP1; does not properly manage the session state of web listeners, which allows remote attackers to cause a denial of service (many stale sessions) via crafted packets, aka "Web Proxy TCP State Limited Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022045">1022045</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1030">ADV-2009-1030</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-016">MS09-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6068">oval:org.mitre.oval:def:6068</ref>
    </refs>
    <vuln_soft>
      <prod name="forefront_threat_management_gateway" vendor="microsoft">
        <vers num="-" edition="-:medium_business"/>
      </prod>
      <prod name="internet_security_and_acceleration_server" vendor="microsoft">
        <vers num="2004" edition="sp3:enterprise"/>
        <vers num="2004" edition="sp3:standard"/>
        <vers num="2006" edition="sp1"/>
        <vers num="2006" edition="supportability"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0078" seq="2009-0078" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Management Instrumentation (WMI) provider in Microsoft Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by accessing the resources of one of the processes, aka "Windows WMI Service Isolation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022044">1022044</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1026">ADV-2009-1026</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012">MS09-012</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6193">oval:org.mitre.oval:def:6193</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":32_bit"/>
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":pro_x64"/>
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2:pro_x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0079" seq="2009-0079" published="2009-04-15" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RPCSS service in Microsoft Windows XP SP2 and SP3 and Server 2003 SP1 and SP2 does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by accessing the resources of one of the processes, aka "Windows RPCSS Service Isolation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022044">1022044</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1026">ADV-2009-1026</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012">MS09-012</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6147">oval:org.mitre.oval:def:6147</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":pro_x64"/>
        <vers num="" edition="sp2:pro_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0080" seq="2009-0080" published="2009-04-15" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ThreadPool class in Windows Vista Gold and SP1, and Server 2008, does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by leveraging incorrect thread ACLs to access the resources of one of the processes, aka "Windows Thread Pool ACL Weakness Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022044">1022044</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1026">ADV-2009-1026</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012">MS09-012</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6177">oval:org.mitre.oval:def:6177</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server" vendor="microsoft">
        <vers num="2008" edition="-:itanium"/>
        <vers num="2008" edition="-:x32"/>
        <vers num="2008" edition="-:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0081" seq="2009-0081" published="2009-03-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The graphics device interface (GDI) implementation in the kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly validate input received from user mode, which allows remote attackers to execute arbitrary code via a crafted (1) Windows Metafile (aka WMF) or (2) Enhanced Metafile (aka EMF) image file, aka "Windows Kernel Input Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=842987&amp;poid=">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=842987&amp;poid=</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34012">34012</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021826">1021826</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0659">ADV-2009-0659</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-006">MS09-006</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6202">oval:org.mitre.oval:def:6202</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0082" seq="2009-0082" published="2009-03-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly validate handles, which allows local users to gain privileges via a crafted application that triggers unspecified "actions," aka "Windows Kernel Handle Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=842987&amp;poid=">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=842987&amp;poid=</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34027">34027</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021827">1021827</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0659">ADV-2009-0659</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-006">MS09-006</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6036">oval:org.mitre.oval:def:6036</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0083" seq="2009-0083" published="2009-03-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 does not properly handle invalid pointers, which allows local users to gain privileges via an application that triggers use of a crafted pointer, aka "Windows Kernel Invalid Pointer Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=842987&amp;poid=">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=842987&amp;poid=</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34025">34025</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021827">1021827</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0659">ADV-2009-0659</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-006">MS09-006</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5440">oval:org.mitre.oval:def:5440</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0084" seq="2009-0084" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in DirectShow in Microsoft DirectX 8.1 and 9.0 allows remote attackers to execute arbitrary code via an MJPEG file or video stream with a malformed Huffman table, which triggers an exception that frees heap memory that is later accessed, aka "MJPEG Decompression Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-132.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-132.htm</ref>
      <ref source="MISC" url="http://www.piotrbania.com/all/adv/ms-directx-mjpeg-adv.txt">http://www.piotrbania.com/all/adv/ms-directx-mjpeg-adv.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34460">34460</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022040">1022040</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1025">ADV-2009-1025</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-011">MS09-011</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5618">oval:org.mitre.oval:def:5618</ref>
    </refs>
    <vuln_soft>
      <prod name="directx" vendor="microsoft">
        <vers num="8.1"/>
        <vers num="9.0"/>
        <vers num="9.0a"/>
        <vers num="9.0b"/>
        <vers num="9.0c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0085" seq="2009-0085" published="2009-03-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">The Secure Channel (aka SChannel) authentication component in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008, when certificate authentication is used, does not properly validate the client's key exchange data in Transport Layer Security (TLS) handshake messages, which allows remote attackers to spoof authentication by crafting a TLS packet based on knowledge of the certificate but not the private key, aka "SChannel Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021828">1021828</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0660">ADV-2009-0660</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-007">MS09-007</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6011">oval:org.mitre.oval:def:6011</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0086" seq="2009-0086" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in Windows HTTP Services (aka WinHTTP) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows remote HTTP servers to execute arbitrary code via crafted parameter values in a response, related to error handling, aka "Windows HTTP Services Integer Underflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34435">34435</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022041">1022041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1027">ADV-2009-1027</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-013">MS09-013</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6149">oval:org.mitre.oval:def:6149</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":32_bit"/>
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0087" seq="2009-0087" published="2009-04-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Word 6 text converter in WordPad in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2; and the Word 6 text converter in Microsoft Office Word 2000 SP3 and 2002 SP3; allows remote attackers to execute arbitrary code via a crafted Word 6 file that contains malformed data, aka "WordPad and Office Text Converter Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022043">1022043</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1024">ADV-2009-1024</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-010">MS09-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5799">oval:org.mitre.oval:def:5799</ref>
    </refs>
    <vuln_soft>
      <prod name="office_word" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition="sp1:~~~~itanium~"/>
        <vers num="" edition="sp2:~~~~itanium~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0088" seq="2009-0088" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WordPerfect 6.x Converter (WPFT632.CNV, 1998.1.27.0) in Microsoft Office Word 2000 SP3 and Microsoft Office Converter Pack does not properly validate the length of an unspecified string, which allows remote attackers to execute arbitrary code via a crafted WordPerfect 6.x file, related to an unspecified counter and control structures on the stack, aka "Word 2000 WordPerfect 6.x Converter Stack Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=782">20090414 Microsoft Word 2000 WordPerfect 6.x Converter Stack Corruption Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022043">1022043</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1024">ADV-2009-1024</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-010">MS09-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5736">oval:org.mitre.oval:def:5736</ref>
    </refs>
    <vuln_soft>
      <prod name="office_converter_pack" vendor="microsoft">
        <vers num="2003"/>
      </prod>
      <prod name="office_word" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":pro_x64"/>
        <vers num="" edition="sp2:pro_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0089" seq="2009-0089" published="2009-04-15" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Windows HTTP Services (aka WinHTTP) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, and Vista Gold allows remote web servers to impersonate arbitrary https web sites by using DNS spoofing to "forward a connection" to a different https web site that has a valid certificate matching its own domain name, but not a certificate matching the domain name of the host requested by the user, aka "Windows HTTP Services Certificate Name Mismatch Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34437">34437</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022041">1022041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1027">ADV-2009-1027</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-013">MS09-013</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6027">oval:org.mitre.oval:def:6027</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="gold"/>
        <vers num="" edition="sp1:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":pro_x64"/>
        <vers num="" edition="sp2:pro_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0090" seq="2009-0090" published="2009-10-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.0 SP3, 1.1 SP1, and 2.0 SP1 does not properly validate .NET verifiable code, which allows remote attackers to obtain unintended access to stack memory, and execute arbitrary code, via (1) a crafted XAML browser application (XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka "Microsoft .NET Framework Pointer Verification Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-286A.html">TA09-286A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-061">MS09-061</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5716">oval:org.mitre.oval:def:5716</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5" edition="sp1"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0091" seq="2009-0091" published="2009-10-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0, 2.0 SP1, and 3.5 does not properly enforce a certain type-equality constraint in .NET verifiable code, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka "Microsoft .NET Framework Type Verification Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-286A.html">TA09-286A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-061">MS09-061</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6451">oval:org.mitre.oval:def:6451</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5" edition="sp1"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0092" seq="2009-0092" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0093" seq="2009-0093" published="2009-03-11" modified="2019-02-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Windows DNS Server in Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, and Server 2008, when dynamic updates are enabled, does not restrict registration of the "wpad" hostname, which allows remote authenticated users to hijack the Web Proxy Auto-Discovery (WPAD) feature, and conduct man-in-the-middle attacks by spoofing a proxy server, via a Dynamic Update request for this hostname, aka "DNS Server Vulnerability in WPAD Registration Vulnerability," a related issue to CVE-2007-1692.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.ncircle.com/blogs/vert/archives/2009/03/successful_exploit_renders_mic.html">http://blog.ncircle.com/blogs/vert/archives/2009/03/successful_exploit_renders_mic.html</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx">http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33989">33989</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021830">1021830</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0661">ADV-2009-0661</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008">MS09-008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6138">oval:org.mitre.oval:def:6138</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0094" seq="2009-0094" published="2009-03-11" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The WINS server in Microsoft Windows 2000 SP4 and Server 2003 SP1 and SP2 does not restrict registration of the (1) "wpad" and (2) "isatap" NetBIOS names, which allows remote authenticated users to hijack the Web Proxy Auto-Discovery (WPAD) and Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) features, and conduct man-in-the-middle attacks by spoofing a proxy server or ISATAP route, by registering one of these names in the WINS database, aka "WPAD WINS Server Registration Vulnerability," a related issue to CVE-2007-1692.</descript>
      <descript source="nvd">Per: http://www.microsoft.com/technet/security/Bulletin/MS09-008.mspx

Mitigating Factors for WPAD WINS Server Registration Vulnerability - CVE-2009-0094

Mitigation refers to a setting, common configuration, or general best-practice, existing in a default state, that could reduce the severity of exploitation of a vulnerability. The following mitigating factors may be helpful in your situation.	

If WINS server already has WPAD and ISATAP registered than an attacker will not be able to register these as well.
</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx">http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34013">34013</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021829">1021829</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0661">ADV-2009-0661</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008">MS09-008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6117">oval:org.mitre.oval:def:6117</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0095" seq="2009-0095" published="2009-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 does not properly validate object data in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Memory Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html">TA09-041A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0391">ADV-2009-0391</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-005">MS09-005</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6179">oval:org.mitre.oval:def:6179</ref>
    </refs>
    <vuln_soft>
      <prod name="visio" vendor="microsoft">
        <vers num="2002" edition="sp2"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0096" seq="2009-0096" published="2009-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 does not properly perform memory copy operations for object data, which allows remote attackers to execute arbitrary code via a crafted Visio document, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html">TA09-041A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0391">ADV-2009-0391</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-005">MS09-005</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6172">oval:org.mitre.oval:def:6172</ref>
    </refs>
    <vuln_soft>
      <prod name="visio" vendor="microsoft">
        <vers num="2002" edition="sp2"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0097" seq="2009-0097" published="2009-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Visio 2002 SP2 and 2003 SP3 does not properly validate memory allocation for Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html">TA09-041A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0391">ADV-2009-0391</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-005">MS09-005</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6188">oval:org.mitre.oval:def:6188</ref>
    </refs>
    <vuln_soft>
      <prod name="visio" vendor="microsoft">
        <vers num="2002" edition="sp2"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0098" seq="2009-0098" published="2009-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Exchange 2000 Server SP3, Exchange Server 2003 SP2, and Exchange Server 2007 SP1 do not properly interpret Transport Neutral Encapsulation (TNEF) properties, which allows remote attackers to execute arbitrary code via a crafted TNEF message, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html">TA09-041A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-003">MS09-003</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6114">oval:org.mitre.oval:def:6114</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp2"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0099" seq="2009-0099" published="2009-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Electronic Messaging System Microsoft Data Base (EMSMDB32) provider in Microsoft Exchange 2000 Server SP3 and Exchange Server 2003 SP2, as used in Exchange System Attendant, allows remote attackers to cause a denial of service (application outage) via a malformed MAPI command, aka "Literal Processing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-041A.html">TA09-041A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-003">MS09-003</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6159">oval:org.mitre.oval:def:6159</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp2"/>
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0100" seq="2009-0100" published="2009-04-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, and 2007 SP1; Excel in Microsoft Office 2004 and 2008 for Mac; Microsoft Office Excel Viewer and Excel Viewer 2003 SP3; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 do not properly parse the Excel spreadsheet file format, which allows remote attackers to execute arbitrary code via a crafted spreadsheet that contains a malformed object with "an offset and a two-byte value" that trigger a memory calculation error, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-16.html">http://www.fortiguardcenter.com/advisory/FGA-2009-16.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502696/100/0/threaded">20090415 Microsoft Office Excel Remote Memory Corruption Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022039">1022039</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1023">ADV-2009-1023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-009">MS09-009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6043">oval:org.mitre.oval:def:6043</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0101" seq="2009-0101" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0102" seq="2009-0102" published="2009-12-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Project 2000 SR1 and 2002 SP1, and Office Project 2003 SP3, does not properly handle memory allocation for Project files, which allows remote attackers to execute arbitrary code via a malformed file, aka "Project Memory Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-342A.html">TA09-342A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074">MS09-074</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298">oval:org.mitre.oval:def:6298</ref>
    </refs>
    <vuln_soft>
      <prod name="office_project" vendor="microsoft">
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="project_portfolio_server" vendor="microsoft">
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="project_server" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0103" seq="2009-0103" published="2009-01-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in playSMS 0.9.3 allow remote attackers to execute arbitrary PHP code via a URL in the (1) apps_path[plug] parameter to plugin/gateway/gnokii/init.php, the (2) apps_path[themes] parameter to plugin/themes/default/init.php, and the (3) apps_path[libs] parameter to lib/function.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4888">4888</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33138">33138</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7687">7687</ref>
    </refs>
    <vuln_soft>
      <prod name="playsms" vendor="playsms">
        <vers num="0.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0104" seq="2009-0104" published="2009-01-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in EZpack 4.2b2 allows remote attackers to execute arbitrary SQL commands via the qType parameter in a webboard prog action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4890">4890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33131">33131</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7680">7680</ref>
    </refs>
    <vuln_soft>
      <prod name="ezpack" vendor="se-ed">
        <vers num="4.2" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0105" seq="2009-0105" published="2009-01-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in EZpack 4.2b2 allows remote attackers to inject arbitrary web script or HTML via the mdfd parameter in a prog action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4890">4890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33131">33131</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7680">7680</ref>
    </refs>
    <vuln_soft>
      <prod name="ezpack" vendor="se-ed">
        <vers num="4.2" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0106" seq="2009-0106" published="2009-01-09" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in profile.php in PHPAuctions (aka PHPAuctionSystem) allows remote attackers to execute arbitrary SQL commands via the user_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33115">33115</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/43264">phpauctions-profile-sql-injection(43264)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7672">7672</ref>
    </refs>
    <vuln_soft>
      <prod name="phpauctions" vendor="phpauctions">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0107" seq="2009-0107" published="2009-01-09" modified="2017-10-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in profile.php in PHPAuctions (aka PHPAuctionSystem) allows remote attackers to inject arbitrary web script or HTML via the user_id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33115">33115</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7672">7672</ref>
    </refs>
    <vuln_soft>
      <prod name="phpauctions" vendor="phpauctions">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0108" seq="2009-0108" published="2009-01-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHPAuctions (aka PHPAuctionSystem) allows remote attackers to bypass authentication and gain administrative access via modified (1) PHPAUCTION_RM_ID, (2) PHPAUCTION_RM_NAME, (3) PHPAUCTION_RM_USERNAME, and (4) PHPAUCTION_RM_EMAIL cookies.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4891">4891</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33120">33120</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7674">7674</ref>
    </refs>
    <vuln_soft>
      <prod name="phpauctions" vendor="phpauctions">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0109" seq="2009-0109" published="2009-01-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in RiotPix 0.61 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4892">4892</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33132">33132</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7682">7682</ref>
    </refs>
    <vuln_soft>
      <prod name="riotpix" vendor="riotpix">
        <vers num=".05"/>
        <vers num="0.5"/>
        <vers num="0.51" edition="beta"/>
        <vers num="0.52"/>
        <vers num="0.60"/>
        <vers num="0.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0110" seq="2009-0110" published="2009-01-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in read.php in RiotPix 0.61 and earlier allows remote attackers to execute arbitrary SQL commands via the forumid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4893">4893</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33129">33129</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7679">7679</ref>
    </refs>
    <vuln_soft>
      <prod name="riotpix" vendor="riotpix">
        <vers num=".05"/>
        <vers num="0.5"/>
        <vers num="0.51" edition="beta"/>
        <vers num="0.52"/>
        <vers num="0.60"/>
        <vers num="0.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0111" seq="2009-0111" published="2009-01-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in frontpage.php in Goople CMS 1.8.2 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4894">4894</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33135">33135</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7683">7683</ref>
    </refs>
    <vuln_soft>
      <prod name="goople_cms" vendor="goople_cms">
        <vers num="1.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0112" seq="2009-0112" published="2009-01-09" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in admin/agent_edit.asp in PollPro 3.0 allows remote attackers to create or modify accounts as administrators via the username, password, and name parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=123117044713213&amp;w=2">20090103 PollPro 3.0 XSRF VuLn</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4895">4895</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47754">pollpro-unspecified-csrf(47754)</ref>
    </refs>
    <vuln_soft>
      <prod name="poll_pro" vendor="expinion">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0113" seq="2009-0113" published="2009-01-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in attachmentlibrary.php in the XStandard component for Joomla! 1.5.8 and earlier allows remote attackers to list arbitrary directories via a .. (dot dot) in the X_CMS_LIBRARY_PATH HTTP header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4896">4896</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33143">33143</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7691">7691</ref>
    </refs>
    <vuln_soft>
      <prod name="xstandard" vendor="joomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0114" seq="2009-0114" published="2009-02-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Settings Manager in Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87, and possibly other versions, allows remote attackers to trick a user into visiting an arbitrary URL via unknown vectors, related to "a potential Clickjacking issue variant."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5929">http://isc.sans.org/diary.html?storyid=5929</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-23.xml">GLSA-200903-23</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021751">1021751</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1">254909</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-01.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-01.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0513" patch="1">ADV-2009-0513</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0743">ADV-2009-0743</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48902">flash-settings-manager-click-hijacking(48902)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16419">oval:org.mitre.oval:def:16419</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6662">oval:org.mitre.oval:def:6662</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.5"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36" prev="1"/>
        <vers num="cs3" edition=":pro"/>
        <vers num="cs4" edition=":pro"/>
      </prod>
      <prod name="flash_player_for_linux" vendor="adobe">
        <vers num="10.0.15.3" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0115" seq="2009-0115" published="2009-03-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Device Mapper multipathing driver (aka multipath-tools or device-mapper-multipath) 0.4.8, as used in SUSE openSUSE, SUSE Linux Enterprise Server (SLES), Fedora, and possibly other operating systems, uses world-writable permissions for the socket file (aka /var/run/multipathd.sock), which allows local users to send arbitrary commands to the multipath daemon.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.opensuse.org/update/10.3-test/repodata/patch-kpartx-6082.xml">http://download.opensuse.org/update/10.3-test/repodata/patch-kpartx-6082.xml</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="MISC" url="http://launchpad.net/bugs/cve/2009-0115">http://launchpad.net/bugs/cve/2009-0115</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-128.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-128.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1767">DSA-1767</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9214">oval:org.mitre.oval:def:9214</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00231.html">FEDORA-2009-3449</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00236.html">FEDORA-2009-3453</ref>
    </refs>
    <vuln_soft>
      <prod name="multipath-tools" vendor="christophe.varoqui">
        <vers num="0.4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0119" seq="2009-0119" published="2009-01-14" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft Windows XP SP3 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .chm file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4912">4912</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33204">33204</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7720">7720</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0120" seq="2009-0120" published="2009-01-14" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IBM WebSphere DataPower XML Security Gateway XS40 with firmware 3.6.1.5 allows remote attackers to cause a denial of service (device reboot) by sending data over an established SSL connection, as demonstrated by the abc\r\n\r\n string data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4911">4911</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499870/100/0/threaded">20090108 [IBM Datapower XS40] Denial of Service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33169">33169</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021547">1021547</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0111">ADV-2009-0111</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_datapower_xml_security_gateway_xs40" vendor="ibm">
        <vers num="3.6.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0121" seq="2009-0121" published="2009-01-14" modified="2009-01-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in frontpage.php in Goople CMS 1.8.2 allows remote attackers to execute arbitrary SQL commands via the password parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="goople_cms" vendor="goople_cms">
        <vers num="1.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0122" seq="2009-0122" published="2009-01-15" modified="2009-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">hplip.postinst in HP Linux Imaging and Printing (HPLIP) 2.7.7 and 2.8.2 on Ubuntu allows local users to change the ownership of arbitrary files via unspecified manipulations in advance of an HPLIP installation or upgrade by an administrator, related to the product's attempt to correct the ownership of its configuration files within home directories.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33249" patch="1">33249</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-708-1">USN-708-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/191299">https://launchpad.net/bugs/191299</ref>
    </refs>
    <vuln_soft>
      <prod name="hplip" vendor="hp">
        <vers num="2.7.7"/>
        <vers num="2.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0123" seq="2009-0123" published="2009-01-15" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apple Safari on Mac OS X 10.5 and Windows allows remote attackers to read arbitrary files on a client machine via vectors related to the association of Safari with the (1) feed, (2) feeds, and (3) feedsearch URL types for RSS feeds.  NOTE: as of 20090114, the only disclosure is a vague pre-advisory. However, because it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://brian.mastenbrook.net/display/27">http://brian.mastenbrook.net/display/27</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5689">http://isc.sans.org/diary.html?storyid=5689</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33234">33234</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021581">1021581</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47917">safari-rss-feed-info-disclosure(47917)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0124" seq="2009-0124" published="2009-01-15" modified="2009-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The tqsl_verifyDataBlock function in openssl_cert.cpp in American Radio Relay League (ARRL) tqsllib 2.0 does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511509">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511509</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479650">https://bugzilla.redhat.com/show_bug.cgi?id=479650</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00557.html">FEDORA-2009-0543</ref>
    </refs>
    <vuln_soft>
      <prod name="tqsllib" vendor="arrl">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0125" seq="2009-0125" published="2009-01-15" modified="2009-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED **  NOTE: this issue has been disputed by the upstream vendor. nasl/nasl_crypto2.c in the Nessus Attack Scripting Language library (aka libnasl) 2.2.11 does not properly check the return value from the OpenSSL DSA_do_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.  NOTE: the upstream vendor has disputed this issue, stating "while we do misuse this function (this is a bug), it has absolutely no security ramification."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511517">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511517</ref>
      <ref source="CONFIRM" url="http://cvs.fedoraproject.org/viewvc/rpms/libnasl/F-10/libnasl.spec?r1=1.16&amp;r2=1.17">http://cvs.fedoraproject.org/viewvc/rpms/libnasl/F-10/libnasl.spec?r1=1.16&amp;r2=1.17</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html">SUSE-SR:2009:003</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
      <ref source="VIM" url="http://www.attrition.org/pipermail/vim/2009-January/002133.html">20090120 CVE-2009-0125 (fwd)</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479655">https://bugzilla.redhat.com/show_bug.cgi?id=479655</ref>
    </refs>
    <vuln_soft>
      <prod name="libnasl" vendor="finkproject">
        <vers num="2.2.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0126" seq="2009-0126" published="2009-01-15" modified="2009-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The decrypt_public function in lib/crypt.cpp in the client in Berkeley Open Infrastructure for Network Computing (BOINC) 6.2.14 and 6.4.5 does not check the return value from the OpenSSL RSA_public_decrypt function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://boinc.berkeley.edu/trac/changeset/16883">http://boinc.berkeley.edu/trac/changeset/16883</ref>
      <ref source="CONFIRM" url="http://boinc.berkeley.edu/trac/ticket/823" adv="1">http://boinc.berkeley.edu/trac/ticket/823</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511521">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511521</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html">SUSE-SR:2009:003</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479664">https://bugzilla.redhat.com/show_bug.cgi?id=479664</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00034.html">FEDORA-2009-0578</ref>
    </refs>
    <vuln_soft>
      <prod name="boinc_client" vendor="berkeley">
        <vers num="6.2.14"/>
        <vers num="6.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0127" seq="2009-0127" published="2009-01-15" modified="2016-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** M2Crypto does not properly check the return value from the OpenSSL EVP_VerifyFinal, DSA_verify, ECDSA_verify, DSA_do_verify, and ECDSA_do_verify functions, which might allow remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.  NOTE: a Linux vendor disputes the relevance of this report to the M2Crypto product because "these functions are not used anywhere in m2crypto."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511515">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511515</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=479676">https://bugzilla.redhat.com/show_bug.cgi?id=479676</ref>
    </refs>
    <vuln_soft>
      <prod name="m2crypto" vendor="heikki_toivonen">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0128" seq="2009-0128" published="2009-01-15" modified="2009-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">plugins/crypto/openssl/crypto_openssl.c in Simple Linux Utility for Resource Management (aka SLURM or slurm-llnl) does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511511">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511511</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
    </refs>
    <vuln_soft>
      <prod name="slurm" vendor="llnl">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0129" seq="2009-0129" published="2009-01-15" modified="2009-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libcrypt-openssl-dsa-perl does not properly check the return value from the OpenSSL DSA_verify and DSA_do_verify functions, which might allow remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511519">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511519</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
    </refs>
    <vuln_soft>
      <prod name="libcrypt-openssl-dsa-perl" vendor="perl-openssl">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0130" seq="2009-0130" published="2009-01-15" modified="2009-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** lib/crypto/c_src/crypto_drv.c in erlang does not properly check the return value from the OpenSSL DSA_do_verify function, which might allow remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.  NOTE: a package maintainer disputes this issue, reporting that there is a proper check within the only code that uses the applicable part of crypto_drv.c, and thus "this report is invalid."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511520">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511520</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/12/4">[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto</ref>
    </refs>
    <vuln_soft>
      <prod name="erlang" vendor="erlang">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0131" seq="2009-0131" published="2009-01-15" modified="2009-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The UFS implementation in the kernel in Sun OpenSolaris snv_29 through snv_90 allows local users to cause a denial of service (panic) via the single posix_fallocate test in the SUSv3 POSIX test suite, related to an F_ALLOCSP fcntl call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.opensolaris.org/view_bug.do?bug_id=6711995">http://bugs.opensolaris.org/view_bug.do?bug_id=6711995</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239188-1">239188</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33267">33267</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021600">1021600</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0132" seq="2009-0132" published="2009-01-15" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the aio_suspend function in Sun Solaris 8 through 10 and OpenSolaris, when 32-bit mode is enabled, allows local users to cause a denial of service (panic) via a large integer value in the second argument (aka nent argument).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-59-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-59-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-247986-1" adv="1">247986</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33188" patch="1">33188</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021553">1021553</ref>
      <ref source="MISC" url="http://www.trapkit.de/advisories/TKADV2009-001.txt">http://www.trapkit.de/advisories/TKADV2009-001.txt</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0099">ADV-2009-0099</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="" edition=":sparc"/>
        <vers num="" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0133" seq="2009-0133" published="2009-01-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft HTML Help Workshop 4.74 and earlier allows context-dependent attackers to execute arbitrary code via a .hhp file with a long "Index file" field, possibly a related issue to CVE-2006-0564.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4914">4914</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7727">7727</ref>
    </refs>
    <vuln_soft>
      <prod name="html_help_workshop" vendor="microsoft">
        <vers num="4.74"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0134" seq="2009-0134" published="2009-01-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Insecure method vulnerability in the EasyGrid.SGCtrl.32 ActiveX control in EasyGrid.ocx 1.0.0.1 in AAA EasyGrid ActiveX 3.51 allows remote attackers to create and overwrite arbitrary files via the (1) DoSaveFile or (2) DoSaveHtmlFile method.  NOTE: vector 1 could be leveraged for code execution by creating executable files in Startup folders or by accessing files using hcp:// URLs.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4913">4913</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33272">33272</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47946">easygrid-activex-dosavefile-file-overwrite(47946)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7779">7779</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_grid_control" vendor="share2">
        <vers num="3.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0135" seq="2009-0135" published="2009-01-16" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the Audible::Tag::readTag function in metadata/audible/audibletag.cpp in Amarok 1.4.10 through 2.0.1 allow remote attackers to execute arbitrary code via an Audible Audio (.aa) file with a large (1) nlen or (2) vlen Tag value, each of which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://amarok.kde.org/en/releases/2.0.1.1" adv="1">http://amarok.kde.org/en/releases/2.0.1.1</ref>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=254896">http://bugs.gentoo.org/show_bug.cgi?id=254896</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html">SUSE-SR:2009:003</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/14/2">[oss-security] 20090114 CVE Request -- amarok</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-34.xml">GLSA-200903-34</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4915">4915</ref>
      <ref source="MISC" url="http://trapkit.de/advisories/TKADV2009-002.txt">http://trapkit.de/advisories/TKADV2009-002.txt</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=908391">http://websvn.kde.org/?view=rev&amp;revision=908391</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=908401">http://websvn.kde.org/?view=rev&amp;revision=908401</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=908415">http://websvn.kde.org/?view=rev&amp;revision=908415</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1706">DSA-1706</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:030">MDVSA-2009:030</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499984/100/0/threaded">20090111 [TKADV2009-002] Amarok Integer Overflow and Unchecked Allocation Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33210">33210</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021558">1021558</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-739-1">USN-739-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0100">ADV-2009-0100</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479560">https://bugzilla.redhat.com/show_bug.cgi?id=479560</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479946">https://bugzilla.redhat.com/show_bug.cgi?id=479946</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00708.html">FEDORA-2009-0715</ref>
    </refs>
    <vuln_soft>
      <prod name="amarok" vendor="amarok">
        <vers num="1.4.10"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0136" seq="2009-0136" published="2009-01-16" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple array index errors in the Audible::Tag::readTag function in metadata/audible/audibletag.cpp in Amarok 1.4.10 through 2.0.1 allow remote attackers to cause a denial of service (application crash) or execute arbitrary code via an Audible Audio (.aa) file with a crafted (1) nlen or (2) vlen Tag value, each of which can lead to an invalid pointer dereference, or the writing of a 0x00 byte to an arbitrary memory location, after an allocation failure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://amarok.kde.org/en/releases/2.0.1.1" adv="1">http://amarok.kde.org/en/releases/2.0.1.1</ref>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=254896">http://bugs.gentoo.org/show_bug.cgi?id=254896</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html">SUSE-SR:2009:003</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/14/2">[oss-security] 20090114 CVE Request -- amarok</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-34.xml">GLSA-200903-34</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4915">4915</ref>
      <ref source="MISC" url="http://trapkit.de/advisories/TKADV2009-002.txt">http://trapkit.de/advisories/TKADV2009-002.txt</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=908391">http://websvn.kde.org/?view=rev&amp;revision=908391</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=908401">http://websvn.kde.org/?view=rev&amp;revision=908401</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=908415">http://websvn.kde.org/?view=rev&amp;revision=908415</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1706">DSA-1706</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:030">MDVSA-2009:030</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499984/100/0/threaded">20090111 [TKADV2009-002] Amarok Integer Overflow and Unchecked Allocation Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33210">33210</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021558">1021558</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-739-1">USN-739-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0100">ADV-2009-0100</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479560">https://bugzilla.redhat.com/show_bug.cgi?id=479560</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479946">https://bugzilla.redhat.com/show_bug.cgi?id=479946</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00708.html">FEDORA-2009-0715</ref>
    </refs>
    <vuln_soft>
      <prod name="amarok" vendor="amarok">
        <vers num="1.4.10"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0137" seq="2009-0137" published="2009-02-12" modified="2009-08-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Safari RSS in Apple Mac OS X 10.4.11 and 10.5.6, and Windows XP and Vista, allow remote attackers to execute arbitrary JavaScript in the local security zone via a crafted feed: URL, related to "input validation issues."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00001.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0138" seq="2009-0138" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">servermgrd (Server Manager) in Apple Mac OS X 10.5.6 does not properly validate authentication credentials, which allows remote attackers to modify the system configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33813">33813</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0139" seq="2009-0139" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the SMB component in Apple Mac OS X 10.5.6 allows remote SMB servers to cause a denial of service (system shutdown) or execute arbitrary code via a crafted SMB file system that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0140" seq="2009-0140" published="2009-02-12" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the SMB component in Apple Mac OS X 10.4.11 and 10.5.6 allows remote SMB servers to cause a denial of service (memory exhaustion and system shutdown) via a crafted file system name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1" patch="1">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0141" seq="2009-0141" published="2009-02-12" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XTerm in Apple Mac OS X 10.4.11 and 10.5.6, when used with luit, creates tty devices with insecure world-writable permissions, which allows local users to write to the Xterm of another user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html" adv="1">APPLE-SA-2009-02-12</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/alerts/2009/Feb/1021729.html">1021729</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33798">33798</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48727">macosx-xterm-information-disclosure(48727)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0142" seq="2009-0142" published="2009-02-12" modified="2011-03-07" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Race condition in AFP Server in Apple Mac OS X 10.5.6 allows local users to cause a denial of service (infinite loop) via unspecified vectors related to "file enumeration logic."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html">APPLE-SA-2009-02-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3438">http://support.apple.com/kb/HT3438</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33759">33759</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33812">33812</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0422">ADV-2009-0422</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0143" seq="2009-0143" published="2009-03-14" modified="2018-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple iTunes before 8.1 does not properly inform the user about the origin of an authentication request, which makes it easier for remote podcast servers to trick a user into providing a username and password when subscribing to a crafted podcast.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2009/Mar/msg00001.html" adv="1" patch="1">APPLE-SA-2009-03-11</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021843" adv="1">1021843</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3487" adv="1" patch="1">http://support.apple.com/kb/HT3487</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34094" adv="1">34094</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0702" adv="1">ADV-2009-0702</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49201" adv="1">itunes-podcast-information-disclosure(49201)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5336" adv="1">oval:org.mitre.oval:def:5336</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="-"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0144" seq="2009-0144" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple Mac OS X 10.5 before 10.5.7 does not properly parse noncompliant Set-Cookie headers, which allows remote attackers to obtain sensitive information by sniffing the network for "secure cookies" that are sent over unencrypted HTTP connections.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022214">1022214</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50479">macos-cfnetwork-info-disclosure(50479)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0145" seq="2009-0145" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CoreGraphics in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022209">1022209</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50481">macos-coregraphics-pdf-code-execution(50481)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0146" seq="2009-0146" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, and other products allow remote attackers to cause a denial of service (crash) via a crafted PDF file, related to (1) JBIG2SymbolDict::setBitmap and (2) JBIG2Stream::readSymbolDictSeg.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263028">http://bugs.gentoo.org/show_bug.cgi?id=263028</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-20.xml">GLSA-200904-20</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0059">http://wiki.rpath.com/Advisories:rPSA-2009-0059</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0061">http://wiki.rpath.com/Advisories:rPSA-2009-0061</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793">DSA-1793</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502750/100/0/threaded">20090417 rPSA-2009-0061-1 cups</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502761/100/0/threaded">20090417 rPSA-2009-0059-1 poppler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297" adv="1">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490612">https://bugzilla.redhat.com/show_bug.cgi?id=490612</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9632">oval:org.mitre.oval:def:9632</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0147" seq="2009-0147" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, and other products allow remote attackers to cause a denial of service (crash) via a crafted PDF file, related to (1) JBIG2Stream::readSymbolDictSeg, (2) JBIG2Stream::readSymbolDictSeg, and (3) JBIG2Stream::readGenericBitmap.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263028">http://bugs.gentoo.org/show_bug.cgi?id=263028</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-20.xml">GLSA-200904-20</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0059">http://wiki.rpath.com/Advisories:rPSA-2009-0059</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0061">http://wiki.rpath.com/Advisories:rPSA-2009-0061</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793">DSA-1793</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502750/100/0/threaded">20090417 rPSA-2009-0061-1 cups</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502761/100/0/threaded">20090417 rPSA-2009-0059-1 poppler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297" adv="1">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490614">https://bugzilla.redhat.com/show_bug.cgi?id=490614</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9941">oval:org.mitre.oval:def:9941</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0148" seq="2009-0148" published="2009-05-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Cscope before 15.7a allow remote attackers to execute arbitrary code via long strings in input such as (1) source-code tokens and (2) pathnames, related to integer overflows in some cases. NOTE: this issue exists because of an incomplete fix for CVE-2004-2541.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-02.xml">GLSA-200905-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/forum/forum.php?forum_id=947983" patch="1">http://sourceforge.net/forum/forum.php?forum_id=947983</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/forum.php?thread_name=E1LsGx3-00015K-TN%40ddv4jf1.ch3.sourceforge.com&amp;forum_name=cscope-cvs">[cscope-cvs] 20090410 CVS: cscope/src snprintf.c, NONE, 1.1 build.c, 1.14, 1.15 command.c, 1.32, 1.33 dir.c, 1.30, 1.31 display.c, 1.29, 1.30 edit.c, 1.6, 1.7 exec.c, 1.11, 1.12 find.c, 1.20, 1.21 global.h, 1.36, 1.37 main.c, 1.45, 1.46 Makefile.am, 1.12, 1.13 Makefile.in, 1.15, 1.16 vpaccess.c, 1.2, 1.3 vpfopen.c, 1.3, 1.4 vpopen.c, 1.4, 1.5</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=4664&amp;release_id=679527" patch="1">http://sourceforge.net/project/shownotes.php?group_id=4664&amp;release_id=679527</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1806">DSA-1806</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/06/9">[oss-security] 20090506 Re: Old cscope buffer overflow</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1101.html">RHSA-2009:1101</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1102.html">RHSA-2009:1102</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34805">34805</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022218">1022218</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1238" adv="1">ADV-2009-1238</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297" adv="1">ADV-2009-1297</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490667">https://bugzilla.redhat.com/show_bug.cgi?id=490667</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9633">oval:org.mitre.oval:def:9633</ref>
    </refs>
    <vuln_soft>
      <prod name="cscope" vendor="cscope">
        <vers num="13.0"/>
        <vers num="15.0bl2"/>
        <vers num="15.1"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
        <vers num="15.5"/>
        <vers num="15.6"/>
        <vers num="15.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0149" seq="2009-0149" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (application crash) by attempting to mount a crafted sparse disk image that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34942">34942</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022217">1022217</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50484">macos-diskimages-code-execution-var1(50484)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0150" seq="2009-0150" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Apple Mac OS X 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (application crash) by attempting to mount a crafted sparse disk image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022217">1022217</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50483">macos-diskimages-bo(50483)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0151" seq="2009-0151" published="2009-08-06" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The screen saver in Dock in Apple Mac OS X 10.5 before 10.5.8 does not prevent four-finger Multi-Touch gestures, which allows physically proximate attackers to bypass locking and "manage applications or use Expose" via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html" adv="1" patch="1">APPLE-SA-2009-08-05-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757" adv="1" patch="1">http://support.apple.com/kb/HT3757</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35954" patch="1">35954</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172" adv="1" patch="1">ADV-2009-2172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52421">macosx-dock-security-bypass(52421)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0152" seq="2009-0152" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">iChat in Apple Mac OS X 10.5 before 10.5.7 disables SSL for AOL Instant Messenger (AIM) communication in certain circumstances that are inconsistent with the Require SSL setting, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022212">1022212</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50487">macos-ichat-ssl-weak-security(50487)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0153" seq="2009-0153" published="2009-05-13" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">International Components for Unicode (ICU) 4.0, 3.6, and other 3.x versions, as used in Apple Mac OS X 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, iPhone OS for iPod touch 1.1 through 2.2.1, Fedora 9 and 10, and possibly other operating systems, does not properly handle invalid byte sequences during Unicode conversion, which might allow remote attackers to conduct cross-site scripting (XSS) attacks.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.icu-project.org/trac/ticket/5691">http://bugs.icu-project.org/trac/ticket/5691</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1122.html">RHSA-2009:1122</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34974">34974</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503071">https://bugzilla.redhat.com/show_bug.cgi?id=503071</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50488">macos-icu-security-bypass(50488)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11366">oval:org.mitre.oval:def:11366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00336.html">FEDORA-2009-6121</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00478.html">FEDORA-2009-6273</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0154" seq="2009-0154" published="2009-05-13" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code via a crafted Compact Font Format (CFF) font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503597/100/0/threaded">20090519 ZDI-09-023: Apple OS X ATSServer Compact Font Format Parsing Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022218">1022218</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-023">http://www.zerodayinitiative.com/advisories/ZDI-09-023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50478">macos-ats-cff-bo(50478)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0155" seq="2009-0155" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in CoreGraphics in Apple Mac OS X 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022209">1022209</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50482">macos-coregraphics-pdf-bo(50482)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0156" seq="2009-0156" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Launch Services in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to cause a denial of service (persistent Finder crash) via a crafted Mach-O executable that triggers an out-of-bounds memory read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34932">34932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022215">1022215</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50490">macos-launchservices-dos(50490)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0157" seq="2009-0157" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in CFNetwork in Apple Mac OS X 10.5 before 10.5.7 allows remote web servers to execute arbitrary code or cause a denial of service (application crash) via long HTTP headers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022211">1022211</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50480">macos-cfnetwork-bo(50480)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0158" seq="2009-0158" published="2009-05-13" modified="2016-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in telnet in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long hostname for a telnet server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136482797910018&amp;w=2">SSRT101144</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0159" seq="2009-0159" published="2009-04-14" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the cookedprint function in ntpq/ntpq.c in ntpq in NTP before 4.2.4p7-RC2 allows remote NTP servers to execute arbitrary code via a crafted response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-006.txt.asc">NetBSD-SA2009-006</ref>
      <ref source="CONFIRM" url="http://bugs.pardus.org.tr/show_bug.cgi?id=9532">http://bugs.pardus.org.tr/show_bug.cgi?id=9532</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136482797910018&amp;w=2">SSRT101144</ref>
      <ref source="CONFIRM" url="http://ntp.bkbits.net:8080/ntp-stable/?PAGE=gnupatch&amp;REV=1.1565">http://ntp.bkbits.net:8080/ntp-stable/?PAGE=gnupatch&amp;REV=1.1565</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1039.html">RHSA-2009:1039</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1040.html">RHSA-2009:1040</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.566238">SSA:2009-154-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1801">DSA-1801</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-08.xml">GLSA-200905-08</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:092">MDVSA-2009:092</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34481" patch="1">34481</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022033">1022033</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0999" adv="1">ADV-2009-0999</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297" adv="1">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490617">https://bugzilla.redhat.com/show_bug.cgi?id=490617</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49838">ntp-cookedprint-bo(49838)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19392">oval:org.mitre.oval:def:19392</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5411">oval:org.mitre.oval:def:5411</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8386">oval:org.mitre.oval:def:8386</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8665">oval:org.mitre.oval:def:8665</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9634">oval:org.mitre.oval:def:9634</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1651.html">RHSA-2009:1651</ref>
      <ref source="CONFIRM" url="https://support.ntp.org/bugs/show_bug.cgi?id=1144" patch="1">https://support.ntp.org/bugs/show_bug.cgi?id=1144</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/777-1/">USN-777-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01414.html">FEDORA-2009-5273</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01449.html">FEDORA-2009-5275</ref>
    </refs>
    <vuln_soft>
      <prod name="ntp" vendor="ntp">
        <vers num="4.0.72"/>
        <vers num="4.0.73"/>
        <vers num="4.0.90"/>
        <vers num="4.0.91"/>
        <vers num="4.0.92"/>
        <vers num="4.0.93"/>
        <vers num="4.0.94"/>
        <vers num="4.0.95"/>
        <vers num="4.0.96"/>
        <vers num="4.0.97"/>
        <vers num="4.0.98"/>
        <vers num="4.0.99"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.2p1"/>
        <vers num="4.2.2p2"/>
        <vers num="4.2.2p3"/>
        <vers num="4.2.2p4"/>
        <vers num="4.2.4"/>
        <vers num="4.2.4p0"/>
        <vers num="4.2.4p1"/>
        <vers num="4.2.4p2"/>
        <vers num="4.2.4p3"/>
        <vers num="4.2.4p4"/>
        <vers num="4.2.4p5"/>
        <vers num="4.2.4p6"/>
        <vers num="4.2.4p7" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0160" seq="2009-0160" published="2009-05-13" modified="2009-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">QuickDraw Manager in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34937">34937</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022209">1022209</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0161" seq="2009-0161" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The OpenSSL::OCSP module for Ruby in Apple Mac OS X 10.5 before 10.5.7 misinterprets an unspecified invalid response as a successful OCSP certificate validation, which might allow remote attackers to spoof certificate authentication via a revoked certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50592">macos-opensslocsp-weak-security(50592)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0162" seq="2009-0162" published="2009-05-13" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Safari before 3.2.3, and 4 Public Beta, on Apple Mac OS X 10.5 before 10.5.7 and Windows allows remote attackers to inject arbitrary web script or HTML via a crafted feed: URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00000.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00001.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3550">http://support.apple.com/kb/HT3550</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34925">34925</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022206">1022206</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1298">ADV-2009-1298</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50476">safari-feedurl-code-execution(50476)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.4"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
        <vers num="4.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0163" seq="2009-0163" published="2009-04-23" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the TIFF image decoding routines in CUPS 1.3.9 and earlier allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via a crafted TIFF image, which is not properly handled by the (1) _cupsImageReadTIFF function in the imagetops filter and (2) imagetoraster filter, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-20.xml">GLSA-200904-20</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0061">http://wiki.rpath.com/Advisories:rPSA-2009-0061</ref>
      <ref source="CONFIRM" url="http://www.cups.org/articles.php?L582">http://www.cups.org/articles.php?L582</ref>
      <ref source="CONFIRM" url="http://www.cups.org/str.php?L3031">http://www.cups.org/str.php?L3031</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1773">DSA-1773</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0428.html">RHSA-2009:0428</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html">RHSA-2009:0429</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502750/100/0/threaded">20090417 rPSA-2009-0061-1 cups</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34571">34571</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022070">1022070</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-760-1">USN-760-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490596" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=490596</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11546">oval:org.mitre.oval:def:11546</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2" edition="b1"/>
        <vers num="1.2" edition="b2"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2" edition="rc3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3" edition="b1"/>
        <vers num="1.3" edition="rc1"/>
        <vers num="1.3" edition="rc2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0164" seq="2009-0164" published="2009-04-24" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The web interface for CUPS before 1.3.10 does not validate the HTTP Host header in a client request, which makes it easier for remote attackers to conduct DNS rebinding attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263070">http://bugs.gentoo.org/show_bug.cgi?id=263070</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-20.xml">GLSA-200904-20</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0061">http://wiki.rpath.com/Advisories:rPSA-2009-0061</ref>
      <ref source="CONFIRM" url="http://www.cups.org/articles.php?L582" adv="1" patch="1">http://www.cups.org/articles.php?L582</ref>
      <ref source="CONFIRM" url="http://www.cups.org/str.php?L3118" adv="1" patch="1">http://www.cups.org/str.php?L3118</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502750/100/0/threaded">20090417 rPSA-2009-0061-1 cups</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34665">34665</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490597" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=490597</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2" edition="b1"/>
        <vers num="1.2" edition="b2"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2" edition="rc3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3" edition="b1"/>
        <vers num="1.3" edition="rc1"/>
        <vers num="1.3" edition="rc2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0165" seq="2009-0165" published="2009-04-23" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, as used in Poppler and other products, when running on Mac OS X, has unspecified impact, related to "g*allocn."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263028" patch="1">http://bugs.gentoo.org/show_bug.cgi?id=263028</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793">DSA-1793</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50377">multiple-jbig2-unspecified(50377)</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0166" seq="2009-0166" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, and other products allows remote attackers to cause a denial of service (crash) via a crafted PDF file that triggers a free of uninitialized memory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html" patch="1">RHSA-2009:0458</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-20.xml">GLSA-200904-20</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0061">http://wiki.rpath.com/Advisories:rPSA-2009-0061</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790" patch="1">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793" patch="1">DSA-1793</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html" patch="1">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html" patch="1">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html" patch="1">RHSA-2009:0480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502750/100/0/threaded">20090417 rPSA-2009-0061-1 cups</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568" patch="1">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1" patch="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=490625">https://bugzilla.redhat.com/show_bug.cgi?id=490625</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9778">oval:org.mitre.oval:def:9778</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0167" seq="2009-0167" published="2009-01-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in lpadmin in Sun Solaris 10 and OpenSolaris snv_61 through snv_106 allows local users to cause a denial of service via unspecified vectors, related to enumeration of "wrong printers," aka a "Temporary file vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://opensolaris.org/os/bug_reports/request_sponsor/">http://opensolaris.org/os/bug_reports/request_sponsor/</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249306-1" adv="1">249306</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33269">33269</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021601">1021601</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0155">ADV-2009-0155</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6175">oval:org.mitre.oval:def:6175</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
        <vers num="10.0" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0168" seq="2009-0168" published="2009-01-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in ppdmgr in Sun Solaris 10 and OpenSolaris snv_61 through snv_106 allows local users to cause a denial of service via unspecified vectors, related to a failure to "include all cache files," and improper handling of temporary files.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://opensolaris.org/os/bug_reports/request_sponsor/">http://opensolaris.org/os/bug_reports/request_sponsor/</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249306-1" patch="1">249306</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33269">33269</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021601">1021601</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0155">ADV-2009-0155</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48143">solaris-ppdmgr-dos(48143)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5503">oval:org.mitre.oval:def:5503</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0169" seq="2009-0169" published="2009-01-16" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sun Java System Access Manager 7.1 allows remote authenticated sub-realm administrators to gain privileges, as demonstrated by creating the amadmin account in the sub-realm, and then logging in as amadmin in the root realm.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249106-1" adv="1">249106</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33266" patch="1">33266</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021604">1021604</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0157">ADV-2009-0157</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47944">sun-jsam-subrealm-privilege-escalation(47944)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_access_manager" vendor="sun">
        <vers num="7.1" edition=":linux"/>
        <vers num="7.1" edition=":solaris_sparc"/>
        <vers num="7.1" edition=":solaris_x86"/>
        <vers num="7.1" edition=":windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0170" seq="2009-0170" published="2009-01-16" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Sun Java System Access Manager 6.3 2005Q1, 7 2005Q4, and 7.1 allows remote authenticated users with console privileges to discover passwords, and obtain unspecified other "access to resources," by visiting the Configuration Items component in the console.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-242166-1" adv="1" patch="1">242166</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33265" patch="1">33265</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021605">1021605</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0156">ADV-2009-0156</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47942">sun-jsam-password-info-disclosure(47942)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_access_manager" vendor="sun">
        <vers num="6.3"/>
        <vers num="7.0_2005q4"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0171" seq="2009-0171" published="2009-01-16" modified="2011-06-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Sun SPARC Enterprise M4000 and M5000 Server, within a certain range of serial numbers, allows remote attackers to use the manufacturing root password, perform a root login to the eXtended System Control Facility Unit (aka XSCFU or Service Processor), and have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249126-1" adv="1">249126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33280">33280</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021602">1021602</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0207" adv="1">ADV-2009-0207</ref>
    </refs>
    <vuln_soft>
      <prod name="sparc_enterprise_server" vendor="sun">
        <vers num="m4000"/>
        <vers num="m5000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0172" seq="2009-0172" published="2009-01-16" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM DB2 8 before FP17a, 9.1 before FP6a, and 9.5 before FP3a allows remote attackers to cause a denial of service (infinite loop) via a crafted CONNECT data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</ref>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT</ref>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021591">1021591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33258" patch="1">33258</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0137">ADV-2009-0137</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IZ37696">IZ37696</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21363936" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21363936</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47931">ibm-db2-connect-stream-dos(47931)</ref>
    </refs>
    <vuln_soft>
      <prod name="db2_universal_database" vendor="ibm">
        <vers num="9.1" edition=":aix"/>
        <vers num="9.1" edition=":hp-ux"/>
        <vers num="9.1" edition=":linux"/>
        <vers num="9.1" edition=":solaris"/>
        <vers num="9.1" edition=":windows"/>
        <vers num="9.1" edition="fp2:aix"/>
        <vers num="9.1" edition="fp2:hp-ux"/>
        <vers num="9.1" edition="fp2:linux"/>
        <vers num="9.1" edition="fp2:solaris"/>
        <vers num="9.1" edition="fp2:windows"/>
        <vers num="9.1" edition="fp3:aix"/>
        <vers num="9.1" edition="fp3:hp-ux"/>
        <vers num="9.1" edition="fp3:solaris"/>
        <vers num="9.1" edition="fp4:aix"/>
        <vers num="9.1" edition="fp4:hp-ux"/>
        <vers num="9.1" edition="fp4:linux"/>
        <vers num="9.1" edition="fp4:windows"/>
        <vers num="9.1" edition="fp4a:hp-ux"/>
        <vers num="9.1" edition="fp4a:linux"/>
        <vers num="9.1" edition="fp4a:windows"/>
        <vers num="9.1" edition="ga"/>
        <vers num="9.5" edition=":aix"/>
        <vers num="9.5" edition=":hp-ux"/>
        <vers num="9.5" edition=":linux"/>
        <vers num="9.5" edition=":solaris"/>
        <vers num="9.5" edition=":windows"/>
        <vers num="9.5" edition="fp1:aix"/>
        <vers num="9.5" edition="fp1:hp-ux"/>
        <vers num="9.5" edition="fp1:linux"/>
        <vers num="9.5" edition="fp1:solaris"/>
        <vers num="9.5" edition="fp1:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0173" seq="2009-0173" published="2009-01-16" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the server in IBM DB2 8 before FP17a, 9.1 before FP6a, and 9.5 before FP3a allows remote authenticated users to cause a denial of service (trap) via a crafted data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</ref>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT</ref>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021591">1021591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33258">33258</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0137">ADV-2009-0137</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IZ39652">IZ39652</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21363936" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21363936</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47934">ibm-db2-datastream-dos(47934)</ref>
    </refs>
    <vuln_soft>
      <prod name="db2_universal_database" vendor="ibm">
        <vers num="9.1" edition=":aix"/>
        <vers num="9.1" edition=":hp-ux"/>
        <vers num="9.1" edition=":linux"/>
        <vers num="9.1" edition=":solaris"/>
        <vers num="9.1" edition=":windows"/>
        <vers num="9.1" edition="fp2:aix"/>
        <vers num="9.1" edition="fp2:hp-ux"/>
        <vers num="9.1" edition="fp2:linux"/>
        <vers num="9.1" edition="fp2:solaris"/>
        <vers num="9.1" edition="fp2:windows"/>
        <vers num="9.1" edition="fp3:aix"/>
        <vers num="9.1" edition="fp3:hp-ux"/>
        <vers num="9.1" edition="fp3:solaris"/>
        <vers num="9.1" edition="fp4:aix"/>
        <vers num="9.1" edition="fp4:hp-ux"/>
        <vers num="9.1" edition="fp4:linux"/>
        <vers num="9.1" edition="fp4:windows"/>
        <vers num="9.1" edition="fp4a:hp-ux"/>
        <vers num="9.1" edition="fp4a:linux"/>
        <vers num="9.1" edition="fp4a:windows"/>
        <vers num="9.1" edition="ga"/>
        <vers num="9.5" edition=":aix"/>
        <vers num="9.5" edition=":hp-ux"/>
        <vers num="9.5" edition=":linux"/>
        <vers num="9.5" edition=":solaris"/>
        <vers num="9.5" edition=":windows"/>
        <vers num="9.5" edition="fp1:aix"/>
        <vers num="9.5" edition="fp1:hp-ux"/>
        <vers num="9.5" edition="fp1:linux"/>
        <vers num="9.5" edition="fp1:solaris"/>
        <vers num="9.5" edition="fp1:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0174" seq="2009-0174" published="2009-01-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in VUPlayer 2.49 allows remote attackers to execute arbitrary code via a long .asf URI in the HREF attribute of a REF element in a .asx file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4918">4918</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33185">33185</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47851">vuplayer-asx-bo(47851)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7709">7709</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7713">7713</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7714">7714</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7715">7715</ref>
    </refs>
    <vuln_soft>
      <prod name="vuplayer" vendor="vuplayer">
        <vers num="2.49"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0175" seq="2009-0175" published="2009-01-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Heathco Software MP3 TrackMaker 1.5 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long string in an invalid .mp3 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4920">4920</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33183">33183</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47852">mp3trackmaker-mp3-bo(47852)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7708">7708</ref>
    </refs>
    <vuln_soft>
      <prod name="mp3_trackmaker" vendor="heathcosoft">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0176" seq="2009-0176" published="2009-01-20" modified="2009-05-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in the PDF distiller in the Attachment Service in Research in Motion (RIM) BlackBerry Enterprise Server (BES) 4.1.3 through 4.1.6, BlackBerry Professional Software 4.1.4, and BlackBerry Unite! before 1.0.3 bundle 28 allow user-assisted remote attackers to execute arbitrary code via (1) a crafted stream in a .pdf file, related to "symWidths"; or (2) a crafted data stream in a .pdf file, related to "bitmaps."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=764">20090113 RIM BlackBerry Enterprise Server Attachment Service PDF Distiller 'symWidths' Heap Overflow Vulnerability</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=765">20090113 RIM BlackBerry Enterprise Server Attachment Service PDF Distiller 'bitmaps' Heap Overflow Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118" adv="1">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17119" adv="1">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17119</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33224">33224</ref>
    </refs>
    <vuln_soft>
      <prod name="blackberry_enterprise_server" vendor="research_in_motion_limited">
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
      </prod>
      <prod name="blackberry_professional_software" vendor="research_in_motion_limited">
        <vers num="4.1.4"/>
      </prod>
      <prod name="blackberry_unite" vendor="research_in_motion_limited">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0177" seq="2009-0177" published="2009-01-20" modified="2017-10-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">vmwarebase.dll, as used in the vmware-authd service (aka vmware-authd.exe), in VMware Workstation 6.5.1 build 126130, 6.5.1 and earlier; VMware Player 2.5.1 build 126130, 2.5.1 and earlier; VMware ACE 2.5.1 and earlier; VMware Server 2.0.x before 2.0.1 build 156745; and VMware Fusion before 2.0.2 build 147997 allows remote attackers to cause a denial of service (daemon crash) via a long (1) USER or (2) PASS command.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html" patch="1">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html" patch="1">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021512">1021512</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0024" adv="1">ADV-2009-0024</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944" adv="1">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6433">oval:org.mitre.oval:def:6433</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7647">7647</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="2.5.0"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="fusion" vendor="vmware">
        <vers num="2.0.1" prev="1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="2.0.0"/>
      </prod>
      <prod name="vmware_player" vendor="vmware">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.05"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="vmware_workstation" vendor="vmware">
        <vers num="4.5.3"/>
        <vers num="5.0"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.5"/>
        <vers num="6.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0178" seq="2009-0178" published="2009-01-20" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Hardware Management Console (HMC) 7 release 3.2.0 SP1 has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33293">33293</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0158">ADV-2009-0158</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4521">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4521</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48010">ibm-hmc-unspecified(48010)</ref>
    </refs>
    <vuln_soft>
      <prod name="hardware_management_console" vendor="ibm">
        <vers num="7.3.2.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0179" seq="2009-0179" published="2009-01-20" modified="2009-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libmikmod 3.1.11 through 3.2.0, as used by MikMod and possibly other products, allows user-assisted attackers to cause a denial of service (application crash) by loading an XM file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=476339">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=476339</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html">SUSE-SR:2009:006</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/01/13/2">[oss-security] 20090113 CVE Request -- libmikmod</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33240">33240</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=479833">https://bugzilla.redhat.com/show_bug.cgi?id=479833</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01305.html">FEDORA-2009-9095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01312.html">FEDORA-2009-9112</ref>
    </refs>
    <vuln_soft>
      <prod name="libmikmod" vendor="igno_saitz">
        <vers num="3.1.9-1"/>
        <vers num="3.1.9-2"/>
        <vers num="3.1.9-3"/>
        <vers num="3.1.9-4"/>
        <vers num="3.1.9-5"/>
        <vers num="3.1.9-6"/>
        <vers num="3.1.10-1"/>
        <vers num="3.1.10-2"/>
        <vers num="3.1.10-3"/>
        <vers num="3.1.10-4"/>
        <vers num="3.1.10-5"/>
        <vers num="3.1.11-1"/>
        <vers num="3.1.11-2"/>
        <vers num="3.1.11-3"/>
        <vers num="3.1.11-4"/>
        <vers num="3.1.11-5"/>
        <vers num="3.1.11-6"/>
        <vers num="3.1.12"/>
        <vers num="3.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0180" seq="2009-0180" published="2009-01-20" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Certain Fedora build scripts for nfs-utils before 1.1.2-9.fc9 on Fedora 9, and before 1.1.4-6.fc10 on Fedora 10, omit TCP Wrapper support, which might allow remote attackers to bypass intended access restrictions, possibly a related issue to CVE-2008-1376.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33294">33294</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=477864">https://bugzilla.redhat.com/show_bug.cgi?id=477864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48058">nfsutils-tcpwrapper-security-bypass(48058)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00376.html">FEDORA-2009-0266</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00526.html">FEDORA-2009-0297</ref>
    </refs>
    <vuln_soft>
      <prod name="nfs-utils" vendor="nfs">
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3.1"/>
        <vers num="0.3.3"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7" edition="pre-1"/>
        <vers num="1.0.7" edition="pre-2"/>
        <vers num="1.0.8" edition="rc-1"/>
        <vers num="1.0.8" edition="rc-2"/>
        <vers num="1.0.8" edition="rc-3"/>
        <vers num="1.0.8" edition="rc-4"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.1.0" edition="rc-1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0181" seq="2009-0181" published="2009-01-20" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in VUPlayer allows user-assisted attackers to have an unknown impact via a long file, as demonstrated by a file composed entirely of 'A' characters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4921">4921</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499810/100/0/threaded">20090106 VUPLAYER BufferOver flow POC</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48169">vuplayer-file-bo(48169)</ref>
    </refs>
    <vuln_soft>
      <prod name="vuplayer" vendor="vuplayer">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0182" seq="2009-0182" published="2009-01-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in VUPlayer 2.49 and earlier allows user-assisted attackers to execute arbitrary code via a long URL in a File line in a .pls file, as demonstrated by an http URL on a File1 line.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4923">4923</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48170">vuplayer-fileline-bo(48170)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7695">7695</ref>
    </refs>
    <vuln_soft>
      <prod name="vuplayer" vendor="vuplayer">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.11"/>
        <vers num="2.21"/>
        <vers num="2.22"/>
        <vers num="2.23"/>
        <vers num="2.41"/>
        <vers num="2.42"/>
        <vers num="2.43"/>
        <vers num="2.44"/>
        <vers num="2.45"/>
        <vers num="2.46"/>
        <vers num="2.47"/>
        <vers num="2.48"/>
        <vers num="2.49" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0183" seq="2009-0183" published="2009-02-03" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Remote Control Server in Free Download Manager (FDM) 2.5 Build 758 and 3.0 Build 844 allows remote attackers to execute arbitrary code via a long Authorization header in an HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500604/100/0/threaded">20090202 Secunia Research: Free Download Manager Remote Control Server Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33554">33554</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0302">ADV-2009-0302</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7986">7986</ref>
    </refs>
    <vuln_soft>
      <prod name="free_download_manager" vendor="free_download_manager">
        <vers num="2.5"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0184" seq="2009-0184" published="2009-02-03" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the torrent parsing implementation in Free Download Manager (FDM) 2.5 Build 758 and 3.0 Build 844 allow remote attackers to execute arbitrary code via (1) a long file name within a torrent file, (2) a long tracker URL in a torrent file, or (3) a long comment in a torrent file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500605/100/0/threaded">20090202 Secunia Research: Free Download Manager Torrent Parsing Buffer Overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33555">33555</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0302">ADV-2009-0302</ref>
    </refs>
    <vuln_soft>
      <prod name="free_download_manager" vendor="free_download_manager">
        <vers num="2.5"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0185" seq="2009-0185" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted MS ADPCM encoded audio data in an AVI movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1" patch="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504006/100/0/threaded">20090602 Secunia Research: Apple QuickTime MS ADPCM Encoding Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35163">35163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50894">quicktime-msadpcm-bo(50894)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15727">oval:org.mitre.oval:def:15727</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0186" seq="2009-0186" published="2009-03-04" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in libsndfile 1.0.18, as used in Winamp and other products, allows context-dependent attackers to execute arbitrary code via crafted description chunks in a CAF audio file, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-16.xml">GLSA-200904-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1742">DSA-1742</ref>
      <ref source="CONFIRM" url="http://www.mega-nerd.com/libsndfile/NEWS">http://www.mega-nerd.com/libsndfile/NEWS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501399/100/0/threaded">20090303 Secunia Research: Winamp CAF Processing Integer Overflow Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501413/100/0/threaded">20090303 Secunia Research: libsndfile CAF Processing Integer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33963">33963</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021784">1021784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-749-1">USN-749-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0584" adv="1">ADV-2009-0584</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0585" adv="1">ADV-2009-0585</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49038">libsndfile-caf-bo(49038)</ref>
    </refs>
    <vuln_soft>
      <prod name="libsndfile" vendor="mega-nerd">
        <vers num="0.0.8"/>
        <vers num="0.0.28"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc6"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18" prev="1"/>
      </prod>
      <prod name="winamp" vendor="nullsoft">
        <vers num="5.55"/>
        <vers num="5.541"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0187" seq="2009-0187" published="2009-02-26" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Orbit Downloader 2.8.2 and 2.8.3, and possibly other versions before 2.8.5, allows remote attackers to execute arbitrary code via a crafted HTTP URL with a long host name, which is not properly handled when constructing a "Connecting" log message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501220/100/0/threaded">20090225 Secunia Research: Orbit Downloader Long URL Parsing Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33894" patch="1">33894</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0521" adv="1" patch="1">ADV-2009-0521</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48932">orbitdownloader-connecting-bo(48932)</ref>
    </refs>
    <vuln_soft>
      <prod name="orbit_downloader" vendor="orbitdownloader">
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0188" seq="2009-0188" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie composed of a Sorenson 3 video file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1" patch="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504007/100/0/threaded">20090602 Secunia Research: QuickTime Sorenson Video 3 Content Parsing Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35159">35159</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50886">quicktime-sorensonvideo-code-execution(50886)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16085">oval:org.mitre.oval:def:16085</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0189" seq="2009-0189" published="2011-02-01" modified="2011-02-01" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1012.  Reason: This candidate is a reservation duplicate of CVE-2009-1012.  Notes: All CVE users should reference CVE-2009-1012 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0190" seq="2009-0190" published="2011-02-01" modified="2011-02-01" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1016.  Reason: This candidate is a reservation duplicate of CVE-2009-1016.  Notes: All CVE users should reference CVE-2009-1016 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0191" seq="2009-0191" published="2009-03-10" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Foxit Reader 2.3 before Build 3902 and 3.0 before Build 1506, including 3.0.2009.1301, does not properly handle a JBIG2 symbol dictionary segment with zero new symbols, which allows remote attackers to execute arbitrary code via a crafted PDF file that triggers a dereference of an uninitialized memory location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.foxitsoftware.com/pdf/reader/security.htm#Processing" adv="1" patch="1">http://www.foxitsoftware.com/pdf/reader/security.htm#Processing</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501590/100/0/threaded">20090309 Secunia Research: Foxit Reader JBIG2 Symbol Dictionary Processing Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34035">34035</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021822">1021822</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0634" adv="1" patch="1">ADV-2009-0634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49135">foxitreader-jbig2-code-execution(49135)</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.0.2009.1301"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0192" seq="2009-0192" published="2009-07-14" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the iMonitor component in Novell eDirectory 8.8 SP3, 8.8 SP3 FTF3, and possibly other versions allows remote attackers to execute arbitrary code via an HTTP request with a crafted Accept-Language header, which triggers a stack-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=3426981">http://www.novell.com/support/viewContent.do?externalId=3426981</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504924/100/0/threaded">20090714 Secunia Research: Novell eDirectory iMonitor "Accept-Language" Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35666">35666</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1883" adv="1">ADV-2009-1883</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51703">edirectory-imonitor-acceptlanguage-bo(51703)</ref>
    </refs>
    <vuln_soft>
      <prod name="edirectory" vendor="novell">
        <vers num="8.8" edition="sp3:ftf3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0193" seq="2009-0193" published="2009-03-24" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Acrobat Reader 9 before 9.1, 8 before 8.1.4, and 7 before 7.1.1 allows remote attackers to execute arbitrary code via a PDF file with a malformed JBIG2 symbol dictionary segment, a different vulnerability than CVE-2009-1061 and CVE-2009-1062.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html" adv="1">SUSE-SA:2009:014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html" adv="1">SUSE-SR:2009:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-17.xml" adv="1">GLSA-200904-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1">256788</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-04.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-04.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0376.html" adv="1">RHSA-2009:0376</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502155/100/0/threaded" adv="1">20090325 Secunia Research: Adobe Reader JBIG2 Symbol Dictionary Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34229" adv="1" patch="1">34229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021892" adv="1">1021892</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1019" adv="1">ADV-2009-1019</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0194" seq="2009-0194" published="2009-05-11" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The domain-locking implementation in the GARMINAXCONTROL.GarminAxControl_t.1 ActiveX control in npGarmin.dll in the Garmin Communicator Plug-In 2.6.4.0 does not properly enforce the restrictions that (1) download and (2) upload requests come from a web site specified by the user, which allows remote attackers to obtain sensitive information or reconfigure Garmin GPS devices via unspecified vectors related to a "synchronisation error."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022173">1022173</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503319/100/0/threaded">20090507 Secunia Research: Garmin Communicator Plug-In Domain Locking Security Bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34858">34858</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50360">communicator-domain-security-bypass(50360)</ref>
    </refs>
    <vuln_soft>
      <prod name="garmin_communicator_plugin" vendor="garmin">
        <vers num="2.6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0195" seq="2009-0195" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Xpdf 3.02pl2 and earlier, CUPS 1.3.9, and probably other products, allows remote attackers to execute arbitrary code via a PDF file with crafted JBIG2 symbol dictionary segments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502759/100/0/threaded">20090417 Secunia Research: CUPS pdftops JBIG2 Symbol Dictionary Buffer Overflow</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502762/100/0/threaded">20090417 Secunia Research: Xpdf JBIG2 Symbol Dictionary Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34791">34791</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040">ADV-2010-1040</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10076">oval:org.mitre.oval:def:10076</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.3.9"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0196" seq="2009-0196" published="2009-04-16" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the big2_decode_symbol_dict function (jbig2_symbol_dict.c) in the JBIG2 decoding library (jbig2dec) in Ghostscript 8.64, and probably earlier versions, allows remote attackers to execute arbitrary code via a PDF file with a JBIG2 symbol dictionary segment with a large run length value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201412-17.xml">GLSA-201412-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1">262288</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0060">http://wiki.rpath.com/Advisories:rPSA-2009-0060</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:095">MDVSA-2009:095</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0421.html">RHSA-2009:0421</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502586/100/0/threaded">20090409 Secunia Research: Ghostscript jbig2dec JBIG2 Processing Buffer Overflow</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502757/100/0/threaded">20090417 rPSA-2009-0060-1 ghostscript</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34445" patch="1">34445</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022029">1022029</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0983" adv="1">ADV-2009-0983</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1708">ADV-2009-1708</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/attachment.cgi?id=337747">https://bugzilla.redhat.com/attachment.cgi?id=337747</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10533">oval:org.mitre.oval:def:10533</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/757-1/">USN-757-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00460.html">FEDORA-2009-3709</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00461.html">FEDORA-2009-3710</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="ghostscript">
        <vers num="0"/>
        <vers num="5.50"/>
        <vers num="7.07"/>
        <vers num="8.0.1"/>
        <vers num="8.15"/>
        <vers num="8.15.2"/>
        <vers num="8.54"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
        <vers num="8.60"/>
        <vers num="8.61"/>
        <vers num="8.62"/>
        <vers num="8.63"/>
        <vers num="8.64" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0197" seq="2009-0197" published="2009-04-09" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the FORMATS Plugin before 4.23 for IrfanView allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a large XPM file that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.irfanview.com/plugins.htm" patch="1">http://www.irfanview.com/plugins.htm</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502516/100/0/threaded">20090407 Secunia Research: IrfanView Formats Plug-in XPM Parsing Integer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34402">34402</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0953" adv="1" patch="1">ADV-2009-0953</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49717">irfanview-formatsplugin-xpm-bo(49717)</ref>
    </refs>
    <vuln_soft>
      <prod name="formats" vendor="irfanview">
        <vers num="4.00"/>
        <vers num="4.10"/>
        <vers num="4.20"/>
        <vers num="4.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0198" seq="2009-0198" published="2009-06-11" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted PDF file that contains JBIG2 text region segments with Huffman encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504217/100/0/threaded">20090610 Secunia Research: Adobe Reader JBIG2 Text Region Segment Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35302">35302</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51015">reader-acrobat-jbig2-code-exec(51015)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0199" seq="2009-0199" published="2009-09-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the VMnc media codec in vmnc.dll in VMware Movie Decoder before 6.5.3 build 185404, VMware Workstation 6.5.x before 6.5.3 build 185404, VMware Player 2.5.x before 2.5.3 build 185404, and VMware ACE 2.5.x before 2.5.3 build 185404 on Windows might allow remote attackers to execute arbitrary code via a video file with crafted dimensions (aka framebuffer parameters).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000065.html" patch="1">[security-announce] 20090904 VMSA-2009-0012 VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506286/100/0/threaded">20090905 VMSA-2009-0012 VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36290">36290</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0012.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2009-0012.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2553" adv="1" patch="1">ADV-2009-2553</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
      </prod>
      <prod name="movie_decoder" vendor="vmware">
        <vers num="6.5.3"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.2_build_156735"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="6.5"/>
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0200" seq="2009-0200" published="2009-09-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in OpenOffice.org (OOo) before 3.1.1 and StarOffice/StarSuite 7, 8, and 9 might allow remote attackers to execute arbitrary code via crafted records in the document table of a Word document, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://development.openoffice.org/releases/3.1.1.html">http://development.openoffice.org/releases/3.1.1.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00001.html">SUSE-SR:2009:015</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263508-1">263508</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020715.1-1">1020715</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1880">DSA-1880</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml">GLSA-201408-19</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:035">MDVSA-2010:035</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:091">MDVSA-2010:091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:105">MDVSA-2010:105</ref>
      <ref source="CONFIRM" url="http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html">http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506194/100/0/threaded">20090901 Secunia Research: OpenOffice.org Word Document Table Parsing Integer Underflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36200">36200</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2490" adv="1">ADV-2009-2490</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10881">oval:org.mitre.oval:def:10881</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice.org" vendor="openoffice">
        <vers num="1.0-ru"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3.1"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1" edition="beta2"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.9.84"/>
        <vers num="1.9.87"/>
        <vers num="1.9.91"/>
        <vers num="1.9.93"/>
        <vers num="1.9.95"/>
        <vers num="1.9.100"/>
        <vers num="1.9.104"/>
        <vers num="1.9.113"/>
        <vers num="1.9.118"/>
        <vers num="1.9.122"/>
        <vers num="1.9.130"/>
        <vers num="1.9.156"/>
        <vers num="1.9.680"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition="rc1"/>
        <vers num="2.0.2" edition="rc2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1"/>
        <vers num="2.1.152"/>
        <vers num="2.1.154"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1" edition=":64-bit"/>
        <vers num="3.01"/>
        <vers num="605b"/>
        <vers num="609"/>
        <vers num="614"/>
        <vers num="619"/>
        <vers num="627"/>
        <vers num="633"/>
        <vers num="638"/>
        <vers num="638c"/>
        <vers num="641b"/>
        <vers num="641d"/>
        <vers num="643"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0201" seq="2009-0201" published="2009-09-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in OpenOffice.org (OOo) before 3.1.1 and StarOffice/StarSuite 7, 8, and 9 might allow remote attackers to execute arbitrary code via unspecified records in a crafted Word document, related to "table parsing."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://development.openoffice.org/releases/3.1.1.html">http://development.openoffice.org/releases/3.1.1.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00001.html">SUSE-SR:2009:015</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263508-1">263508</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020715.1-1">1020715</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1880">DSA-1880</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml">GLSA-201408-19</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:035">MDVSA-2010:035</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:091">MDVSA-2010:091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:105">MDVSA-2010:105</ref>
      <ref source="CONFIRM" url="http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html">http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506195/100/0/threaded">20090901 Secunia Research: OpenOffice.org Word Document Table Parsing Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36200">36200</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022798">1022798</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2490" adv="1">ADV-2009-2490</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10726">oval:org.mitre.oval:def:10726</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice.org" vendor="openoffice">
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1" edition=":64-bit"/>
        <vers num="3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0202" seq="2009-0202" published="2009-06-11" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in FL21WIN.DLL in the PowerPoint Freelance Windows 2.1 Translator in Microsoft PowerPoint 2000 and 2002 allows remote attackers to execute arbitrary code via a Freelance file with unspecified "layout information" that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022369">1022369</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504215/100/0/threaded">20090610 Secunia Research: Microsoft PowerPoint Freelance Layout Parsing Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35275">35275</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51034">ms-powerpoint-freelance-bo(51034)</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000"/>
        <vers num="2002"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0204" seq="2009-0204" published="2009-01-30" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Select Access 6.1 and 6.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123324765514459&amp;w=2">SSRT090007</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021641">1021641</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33505">33505</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0296">ADV-2009-0296</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48334">selectaccess-unspecified-xss(48334)</ref>
    </refs>
    <vuln_soft>
      <prod name="select_access" vendor="hp">
        <vers num="6.1"/>
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0206" seq="2009-0206" published="2009-02-08" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in NFS in HP ONCplus B.11.31.05 and earlier for HP-UX B.11.31 allows local users to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33653">33653</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0350">ADV-2009-0350</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48556">hpux-nfs-dos(48556)</ref>
    </refs>
    <vuln_soft>
      <prod name="oncplus" vendor="hp">
        <vers num="b.11.31_01"/>
        <vers num="b.11.31_02"/>
        <vers num="b.11.31_03"/>
        <vers num="b.11.31_04"/>
        <vers num="b.11.31_05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0207" seq="2009-0207" published="2009-03-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP-UX B.11.11 running VERITAS Oracle Disk Manager (VRTSodm) 3.5, B.11.23 running VRTSodm 4.1 or VERITAS File System (VRTSvxfs) 4.1, B.11.23 running VRTSodm 5.0 or VRTSvxfs 5.0, and B.11.31 running VRTSodm 5.0 allows local users to gain root privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123792744311063&amp;w=2" patch="1">HPSBUX02409</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34226" patch="1">34226</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021891">1021891</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0823">ADV-2009-0823</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49403">hpux-veritas-unspecified-priv-escalation(49403)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6352">oval:org.mitre.oval:def:6352</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.11"/>
        <vers num="b.11.23"/>
        <vers num="b.11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0208" seq="2009-0208" published="2009-02-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Virtual Rooms Client before 7.0.1, when running on Windows, allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123567121722181&amp;w=2">SSRT080135</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_rooms" vendor="hp">
        <vers num="6.0"/>
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0209" seq="2009-0209" published="2009-10-01" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">PI Server in OSIsoft PI System before 3.4.380.x does not properly use encryption in the default authentication process, which allows remote attackers to read or modify information in databases via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506826/100/0/threaded">20090930 C4 SCADA Security Advisory - OSISoft PI Server Authentication Weakness</ref>
    </refs>
    <vuln_soft>
      <prod name="pi_server" vendor="osisoft">
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="3.4.363.97"/>
        <vers num="3.4.370"/>
        <vers num="3.4.375.99" prev="1" edition="sp2:32bit_windows"/>
        <vers num="3.4.375.99" prev="1" edition="sp2:64bit_windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0210" seq="2009-0210" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the MLF application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to execute arbitrary commands or cause a denial of service (system crash) via unspecified vectors, aka PD28578.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per http://www.kb.cert.org/vuls/id/337569 

"III. Solution 

Apply Patch Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately."</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/337569">VU#337569</ref>
      <ref source="MISC" url="http://www.scada-security.com/vulnerabilities/areva1.html">http://www.scada-security.com/vulnerabilities/areva1.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500689/100/0/threaded">20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33637">33637</ref>
    </refs>
    <vuln_soft>
      <prod name="e-terrahabitat" vendor="areva">
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0211" seq="2009-0211" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebFGServer application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to cause a denial of service (system crash) via unknown vectors, aka PD32018.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/337569">VU#337569</ref>
      <ref source="MISC" url="http://www.scada-security.com/vulnerabilities/areva1.html">http://www.scada-security.com/vulnerabilities/areva1.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500689/100/0/threaded">20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33637">33637</ref>
    </refs>
    <vuln_soft>
      <prod name="e-terrahabitat" vendor="areva">
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0212" seq="2009-0212" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebFGServer application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to cause a denial of service (system crash) via unknown vectors, aka PD32020.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per http://www.kb.cert.org/vuls/id/337569 

"III. Solution

 Apply Patch Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately."</sol>
    </sols>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/337569">VU#337569</ref>
      <ref source="MISC" url="http://www.scada-security.com/vulnerabilities/areva1.html">http://www.scada-security.com/vulnerabilities/areva1.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500689/100/0/threaded">20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33637">33637</ref>
    </refs>
    <vuln_soft>
      <prod name="e-terrahabitat" vendor="areva">
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0213" seq="2009-0213" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the NETIO application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to cause a denial of service (system crash) via unknown vectors, aka PD32021.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per http://www.kb.cert.org/vuls/id/337569


"III. Solution
Apply Patch


Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately."</sol>
    </sols>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/337569">VU#337569</ref>
      <ref source="MISC" url="http://www.scada-security.com/vulnerabilities/areva1.html">http://www.scada-security.com/vulnerabilities/areva1.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500689/100/0/threaded">20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33637">33637</ref>
    </refs>
    <vuln_soft>
      <prod name="e-terrahabitat" vendor="areva">
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0214" seq="2009-0214" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebFGServer application in AREVA e-terrahabitat 5.7 and earlier allows remote authenticated users to gain privileges via unknown vectors, aka PD32022.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per http://www.kb.cert.org/vuls/id/337569 

"III. Solution 

Apply Patch Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately."</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/337569">VU#337569</ref>
      <ref source="MISC" url="http://www.scada-security.com/vulnerabilities/areva1.html">http://www.scada-security.com/vulnerabilities/areva1.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500689/100/0/threaded">20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33637">33637</ref>
    </refs>
    <vuln_soft>
      <prod name="e-terrahabitat" vendor="areva">
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0215" seq="2009-0215" published="2009-03-25" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the GetXMLValue method in the IBM Access Support ActiveX control in IbmEgath.dll, as distributed on IBM and Lenovo computers, allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/340420" adv="1">VU#340420</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34228">34228</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0824" adv="1">ADV-2009-0824</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49409">ibm-access-activex-bo(49409)</ref>
    </refs>
    <vuln_soft>
      <prod name="access_support_activex_control" vendor="ibm">
        <vers num="3.20.284.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0216" seq="2009-0216" published="2009-02-13" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GE Fanuc iFIX 5.0 and earlier relies on client-side authentication involving a weakly encrypted local password file, which allows remote attackers to bypass intended access restrictions and start privileged server login sessions by recovering a password or by using a modified program module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.gefanuc.com/support/index?page=kbchannel&amp;id=S:KB13253&amp;actp=search" adv="1">http://support.gefanuc.com/support/index?page=kbchannel&amp;id=S:KB13253&amp;actp=search</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/310355">VU#310355</ref>
      <ref source="MISC" url="http://www.mcgrewsecurity.com/2009/02/10/ge-fanuc-releases-info-on-ifix-vulnerabilities-vu-310355/">http://www.mcgrewsecurity.com/2009/02/10/ge-fanuc-releases-info-on-ifix-vulnerabilities-vu-310355/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33739">33739</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48691">gefanucifix-multiple-unauth-access(48691)</ref>
    </refs>
    <vuln_soft>
      <prod name="ifix" vendor="ge_fanuc">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.21"/>
        <vers num="3.0"/>
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0217" seq="2009-0217" published="2009-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The design of the W3C XML Signature Syntax and Processing (XMLDsig) recommendation, as implemented in products including (1) the Oracle Security Developer Tools component in Oracle Application Server 10.1.2.3, 10.1.3.4, and 10.1.4.3IM; (2) the WebLogic Server component in BEA Product Suite 10.3, 10.0 MP1, 9.2 MP3, 9.1, 9.0, and 8.1 SP6; (3) Mono before 2.4.2.2; (4) XML Security Library before 1.2.12; (5) IBM WebSphere Application Server Versions 6.0 through 6.0.2.33, 6.1 through 6.1.0.23, and 7.0 through 7.0.0.1; (6) Sun JDK and JRE Update 14 and earlier; (7) Microsoft .NET Framework 3.0 through 3.0 SP2, 3.5, and 4.0; and other products uses a parameter that defines an HMAC truncation length (HMACOutputLength) but does not require a minimum for this length, which allows attackers to spoof HMAC-based signatures and bypass authentication by specifying a truncation length with a small number of bits.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/cert_vulnerability_note_vu_466161">http://blogs.sun.com/security/entry/cert_vulnerability_note_vu_466161</ref>
      <ref source="CONFIRM" url="http://git.gnome.org/cgit/xmlsec/commit/?id=34b349675af9f72eb822837a8772cc1ead7115c7">http://git.gnome.org/cgit/xmlsec/commit/?id=34b349675af9f72eb822837a8772cc1ead7115c7</ref>
      <ref source="CONFIRM" url="http://git.gnome.org/cgit/xmlsec/patch/?id=34b349675af9f72eb822837a8772cc1ead7115c7">http://git.gnome.org/cgit/xmlsec/patch/?id=34b349675af9f72eb822837a8772cc1ead7115c7</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html">APPLE-SA-2009-09-03-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00002.html">SUSE-SA:2009:053</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00005.html">SUSE-SA:2010:017</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=125787273209737&amp;w=2">HPSBUX02476</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125136-16-1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125136-16-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-263429-1">263429</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-269208-1">269208</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020710.1-1">1020710</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?revision=794013&amp;view=revision">http://svn.apache.org/viewvc?revision=794013&amp;view=revision</ref>
      <ref source="CONFIRM" url="http://www.aleksey.com/xmlsec/">http://www.aleksey.com/xmlsec/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-1995">DSA-1995</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml">GLSA-201408-19</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/466161">VU#466161</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-7TSKXQ">http://www.kb.cert.org/vuls/id/MAPG-7TSKXQ</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/WDON-7TY529">http://www.kb.cert.org/vuls/id/WDON-7TY529</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:209">MDVSA-2009:209</ref>
      <ref source="CONFIRM" url="http://www.mono-project.com/Vulnerabilities" adv="1">http://www.mono-project.com/Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.openoffice.org/security/cves/CVE-2009-0217.html">http://www.openoffice.org/security/cves/CVE-2009-0217.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html">http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1694.html">RHSA-2009:1694</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35671" patch="1">35671</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022561">1022561</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022567">1022567</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022661">1022661</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-903-1">USN-903-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA10-159B.html">TA10-159B</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900" adv="1" patch="1">ADV-2009-1900</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1908" adv="1" patch="1">ADV-2009-1908</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1909" adv="1" patch="1">ADV-2009-1909</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1911" adv="1" patch="1">ADV-2009-1911</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2543">ADV-2009-2543</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3122">ADV-2009-3122</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0366">ADV-2010-0366</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0635">ADV-2010-0635</ref>
      <ref source="CONFIRM" url="http://www.w3.org/2008/06/xmldsigcore-errata.html#e03" adv="1">http://www.w3.org/2008/06/xmldsigcore-errata.html#e03</ref>
      <ref source="MISC" url="http://www.w3.org/QA/2009/07/hmac_truncation_in_xml_signatu.html" adv="1">http://www.w3.org/QA/2009/07/hmac_truncation_in_xml_signatu.html</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?rs=180&amp;context=SSEQTP&amp;dc=D400&amp;uid=swg24023545&amp;loc=en_US&amp;cs=UTF-8&amp;lang=en&amp;rss=ct180websphere" adv="1" patch="1">PK80596</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?rs=180&amp;context=SSEQTP&amp;dc=D400&amp;uid=swg24023723&amp;loc=en_US&amp;cs=UTF-8&amp;lang=en&amp;rss=ct180websphere" adv="1" patch="1">PK80627</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?rs=180&amp;uid=swg21384925" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?rs=180&amp;uid=swg21384925</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=511915">https://bugzilla.redhat.com/show_bug.cgi?id=511915</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-041">MS10-041</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=47526">https://issues.apache.org/bugzilla/show_bug.cgi?id=47526</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=47527">https://issues.apache.org/bugzilla/show_bug.cgi?id=47527</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10186">oval:org.mitre.oval:def:10186</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7158">oval:org.mitre.oval:def:7158</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8717">oval:org.mitre.oval:def:8717</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1200.html">RHSA-2009:1200</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1201.html">RHSA-2009:1201</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1428.html">RHSA-2009:1428</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1636.html">RHSA-2009:1636</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1637.html">RHSA-2009:1637</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1649.html">RHSA-2009:1649</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1650.html">RHSA-2009:1650</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/826-1/">USN-826-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00310.html">FEDORA-2009-8329</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00325.html">FEDORA-2009-8337</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00494.html">FEDORA-2009-8456</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00505.html">FEDORA-2009-8473</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.13"/>
        <vers num="6.0.1.15"/>
        <vers num="6.0.1.17"/>
        <vers num="6.0.2" edition=":fp17"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.0.2.33"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
      <prod name="mono" vendor="mono_project">
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
      </prod>
      <prod name="application_server" vendor="oracle">
        <vers num="10.1.2.3"/>
        <vers num="10.1.3.4"/>
        <vers num="10.1.4.3im"/>
      </prod>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="8.1" edition="sp6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
      <prod name="weblogic_server_component" vendor="oracle">
        <vers num="8.1" edition="sp6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0218" seq="2009-0218" published="2009-04-13" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Insecure method vulnerability in Particle Software IntraLaunch Application Launcher ActiveX control in IntraLaunch.ocx, as used in LDRA TBbrowse and possibly other products, allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/908801">VU#908801</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-7PYRP4">http://www.kb.cert.org/vuls/id/MAPG-7PYRP4</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/WDON-7Q4RZN">http://www.kb.cert.org/vuls/id/WDON-7Q4RZN</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34395">34395</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49684">intralaunch-activex-code-execution(49684)</ref>
    </refs>
    <vuln_soft>
      <prod name="intralaunch" vendor="particlesoftware">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0219" seq="2009-0219" published="2009-01-20" modified="2009-02-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The PDF distiller in the Attachment Service in Research in Motion (RIM) BlackBerry Enterprise Server (BES) 4.1.3 through 4.1.6, BlackBerry Professional Software 4.1.4, and BlackBerry Unite! before 1.0.3 bundle 28 performs delete operations on uninitialized pointers, which allows user-assisted remote attackers to execute arbitrary code via a crafted data stream in a .pdf file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=766">20090113 RIM BlackBerry Enterprise Server Attachment Service PDF Distiller Uninitialized Memory Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118" adv="1">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17118</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17119" adv="1">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB17119</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33250">33250</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021559">1021559</ref>
    </refs>
    <vuln_soft>
      <prod name="blackberry_enterprise_server" vendor="research_in_motion_limited">
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
      </prod>
      <prod name="blackberry_professional_software" vendor="research_in_motion_limited">
        <vers num="4.1.4"/>
      </prod>
      <prod name="blackberry_unite" vendor="research_in_motion_limited">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0220" seq="2009-0220" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the PowerPoint 4.0 importer (PP4X32.DLL) in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allow remote attackers to execute arbitrary code via crafted formatting data for paragraphs in a file that uses a PowerPoint 4.0 native file format, related to (1) an incorrect calculation from a record header, or (2) an interget that is used to specify the number of bytes to copy, aka "Legacy File Format Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=790">20090512 Microsoft PowerPoint PPT 4.0 Importer Multiple Stack Buffer Overflow Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34833">34833</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5610">oval:org.mitre.oval:def:5610</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0221" seq="2009-0221" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Microsoft Office PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a PowerPoint file containing a crafted record type for "collaboration information for different slides" that contains a field that specifies a large number of records, which triggers an under-allocated buffer and a heap-based buffer overflow, aka "Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=796">20090512 Microsoft PowerPoint Integer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34835">34835</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6127">oval:org.mitre.oval:def:6127</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0222" seq="2009-0222" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 4.0 native file format, leading to a "pointer overwrite" and memory corruption, aka "Legacy File Format Vulnerability," a different vulnerability than CVE-2009-0223, CVE-2009-0226, CVE-2009-0227, and CVE-2009-1137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34831">34831</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MISC" url="http://www.vupen.com/exploits/Microsoft_PowerPoint_Memory_Corruption_Code_Execution_Exploit_MS09_017_1290124.php" adv="1">http://www.vupen.com/exploits/Microsoft_PowerPoint_Memory_Corruption_Code_Execution_Exploit_MS09_017_1290124.php</ref>
      <ref source="MISC" url="http://www.vupen.com/exploits/Microsoft_PowerPoint_Pointer_Overwrite_Code_Execution_Exploit_MS09_017_1290123.php" adv="1">http://www.vupen.com/exploits/Microsoft_PowerPoint_Pointer_Overwrite_Code_Execution_Exploit_MS09_017_1290123.php</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6143">oval:org.mitre.oval:def:6143</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0223" seq="2009-0223" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka "Legacy File Format Vulnerability," a different vulnerability than CVE-2009-0222, CVE-2009-0226, CVE-2009-0227, and CVE-2009-1137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34834">34834</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6269">oval:org.mitre.oval:def:6269</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0224" seq="2009-0224" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; PowerPoint Viewer 2003 and 2007 SP1 and SP2; PowerPoint in Microsoft Office 2004 for Mac and 2008 for Mac; Open XML File Format Converter for Mac; Microsoft Works 8.5 and 9.0; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 do not properly validate PowerPoint files, which allows remote attackers to execute arbitrary code via multiple crafted BuildList records that include ChartBuild containers, which triggers memory corruption, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=793">20090512 Microsoft PowerPoint Build List Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34879">34879</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6023">oval:org.mitre.oval:def:6023</ref>
    </refs>
    <vuln_soft>
      <prod name="compatibility_pack_word_excel_powerpoint" vendor="microsoft">
        <vers num="2007" edition="sp1"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition=":sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
      </prod>
      <prod name="office_powerpoint_viewer" vendor="microsoft">
        <vers num="2003"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="works" vendor="microsoft">
        <vers num="8.5"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0225" seq="2009-0225" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2002 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 95 native file format, leading to improper "array indexing" and memory corruption, aka "PP7 Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34880">34880</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MISC" url="http://www.vupen.com/exploits/Microsoft_PowerPoint_Array_Indexing_Code_Execution_Exploit_MS09_017_1290125.php" adv="1">http://www.vupen.com/exploits/Microsoft_PowerPoint_Array_Indexing_Code_Execution_Exploit_MS09_017_1290125.php</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5526">oval:org.mitre.oval:def:5526</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2002" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0226" seq="2009-0226" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the PowerPoint 4.2 conversion filter in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via a long string in sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka "Legacy File Format Vulnerability," a different vulnerability than CVE-2009-0222, CVE-2009-0223, CVE-2009-0227, and CVE-2009-1137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=789">20090512 Microsoft PowerPoint 4.2 Conversion Filter Stack Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34881">34881</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6106">oval:org.mitre.oval:def:6106</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0227" seq="2009-0227" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the PowerPoint 4.2 conversion filter (PP4X32.DLL) in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via a large number of structures in sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka "Legacy File Format Vulnerability," a different vulnerability than CVE-2009-0222, CVE-2009-0223, CVE-2009-0226, and CVE-2009-1137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=787">20090512 Microsoft PowerPoint 4.2 Conversion Filter Stack Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34882">34882</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6239">oval:org.mitre.oval:def:6239</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0228" seq="2009-0228" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the EnumeratePrintShares function in Windows Print Spooler Service (win32spl.dll) in Microsoft Windows 2000 SP4 allows remote printer servers to execute arbitrary code via a crafted ShareName in a response to an RPC request, related to "printing data structures," aka "Buffer Overflow in Print Spooler Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=806">20090609 Microsoft Windows 2000 Print Spooler Remote Stack Buffer Overflow Vulnerability</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35206">35206</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022352">1022352</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1541">ADV-2009-1541</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022">MS09-022</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6317">oval:org.mitre.oval:def:6317</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0229" seq="2009-0229" published="2009-06-10" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows Printing Service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 allows local users to read arbitrary files via a crafted separator page, aka "Print Spooler Read File Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35208">35208</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022352">1022352</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1541">ADV-2009-1541</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022">MS09-022</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5815">oval:org.mitre.oval:def:5815</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="sp2" edition=":itanium"/>
        <vers num="sp2" edition=":x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="x32"/>
        <vers num="sp2" edition="x32"/>
        <vers num="sp2" edition="x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="gold"/>
        <vers num="sp1"/>
        <vers num="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:x64"/>
        <vers num="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0230" seq="2009-0230" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Print Spooler in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 allows remote authenticated users to gain privileges via a crafted RPC message that triggers loading of a DLL file from an arbitrary directory, aka "Print Spooler Load Library Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35209" adv="1">35209</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022352" adv="1">1022352</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html" adv="1">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1541" adv="1">ADV-2009-1541</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022">MS09-022</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6287" adv="1">oval:org.mitre.oval:def:6287</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:~~~~itanium~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="2008" edition=":~~~~itanium~"/>
        <vers num="2008" edition=":~sp2~~~itanium~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition="sp2"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:~~~~x64~"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0231" seq="2009-0231" published="2009-07-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Embedded OpenType (EOT) Font Engine (T2EMBED.DLL) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a crafted name table in a data record that triggers an integer truncation and a heap-based buffer overflow, aka "Embedded OpenType Font Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=811">20090714 Microsoft Embedded OpenType Font Engine (T2EMBED.DLL) Heap Buffer Overflow Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022543">1022543</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1887" adv="1">ADV-2009-1887</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-029">MS09-029</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5457">oval:org.mitre.oval:def:5457</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0232" seq="2009-0232" published="2009-07-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the Embedded OpenType (EOT) Font Engine in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a crafted name table, aka "Embedded OpenType Font Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022543">1022543</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1887">ADV-2009-1887</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-029">MS09-029</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5678">oval:org.mitre.oval:def:5678</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0233" seq="2009-0233" published="2009-03-11" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The DNS Resolver Cache Service (aka DNSCache) in Windows DNS Server in Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, and Server 2008, when dynamic updates are enabled, does not reuse cached DNS responses in all applicable situations, which makes it easier for remote attackers to predict transaction IDs and poison caches by simultaneously sending crafted DNS queries and responses, aka "DNS Server Query Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx">http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33982">33982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021831">1021831</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0661">ADV-2009-0661</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008">MS09-008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6228">oval:org.mitre.oval:def:6228</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0234" seq="2009-0234" published="2009-03-11" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The DNS Resolver Cache Service (aka DNSCache) in Windows DNS Server in Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, and Server 2008 does not properly cache crafted DNS responses, which makes it easier for remote attackers to predict transaction IDs and poison caches by sending many crafted DNS queries that trigger "unnecessary lookups," aka "DNS Server Response Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx">http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/319331">VU#319331</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33988">33988</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021831">1021831</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-069A.html">TA09-069A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0661">ADV-2009-0661</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008">MS09-008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5715">oval:org.mitre.oval:def:5715</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0235" seq="2009-0235" published="2009-04-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Word 97 text converter in WordPad in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted Word 97 file that triggers memory corruption, related to use of inconsistent integer data sizes for an unspecified length field, aka "WordPad Word 97 Text Converter Stack Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=783">20090414 Microsoft WordPad Word97 Converter Stack Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34470">34470</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022043">1022043</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1024">ADV-2009-1024</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-010">MS09-010</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5893">oval:org.mitre.oval:def:5893</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0236" seq="2009-0236" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0237" seq="2009-0237" published="2009-04-15" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in cookieauth.dll in the HTML forms authentication component in Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); and Internet Security and Acceleration (ISA) Server 2006, 2006 Supportability Update, and 2006 SP1; allows remote attackers to inject arbitrary web script or HTML via "authentication input" to this component, aka "Cross-Site Scripting Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022046">1022046</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1030">ADV-2009-1030</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-016">MS09-016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5771">oval:org.mitre.oval:def:5771</ref>
    </refs>
    <vuln_soft>
      <prod name="forefront_threat_management_gateway" vendor="microsoft">
        <vers num="-" edition="-:medium_business"/>
      </prod>
      <prod name="internet_security_and_acceleration_server" vendor="microsoft">
        <vers num="2004" edition="sp3:enterprise"/>
        <vers num="2004" edition="sp3:standard"/>
        <vers num="2006" edition="sp1"/>
        <vers num="2006" edition="supportability"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0238" seq="2009-0238" published="2009-02-25" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, and 2007 SP1; Excel Viewer 2003 Gold and SP3; Excel Viewer; Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1; and Excel in Microsoft Office 2004 and 2008 for Mac allow remote attackers to execute arbitrary code via a crafted Excel document that triggers an access attempt on an invalid object, as exploited in the wild in February 2009 by Trojan.Mdropper.AC.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.zdnet.com/security/?p=2658">http://blogs.zdnet.com/security/?p=2658</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5923">http://isc.sans.org/diary.html?storyid=5923</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021744">1021744</ref>
      <ref source="CONFIRM" url="http://www.microsoft.com/technet/security/advisory/968272.mspx" adv="1">http://www.microsoft.com/technet/security/advisory/968272.mspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33870">33870</ref>
      <ref source="MISC" url="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-022310-4202-99">http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-022310-4202-99</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1023">ADV-2009-1023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-009">MS09-009</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48875">ms-excel-unspecified-code-execution(48875)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5968">oval:org.mitre.oval:def:5968</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="2007" edition="sp1"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="gold"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0239" seq="2009-0239" published="2009-06-10" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Windows Search 4.0 for Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows user-assisted remote attackers to inject arbitrary web script or HTML via a crafted file that appears in a preview in a search result, aka "Script Execution in Windows Search Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022353">1022353</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1542">ADV-2009-1542</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-023">MS09-023</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5428">oval:org.mitre.oval:def:5428</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_search" vendor="microsoft">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0240" seq="2009-0240" published="2009-01-20" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">listing.php in WebSVN 2.0 and possibly 1.7 beta, when using an SVN authz file, allows remote authenticated users to read changelogs or diffs for restricted projects via a modified repname parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512191">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512191</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1725">DSA-1725</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200903-20.xml">GLSA-200903-20</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/18/2">[oss-security] 20090118 CVE request: WebSVN</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48171">websvn-listing-information-disclosure(48171)</ref>
    </refs>
    <vuln_soft>
      <prod name="websvn" vendor="tigris">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0241" seq="2009-0241" published="2009-01-21" modified="2009-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the process_path function in gmetad/server.c in Ganglia 3.1.1 allows remote attackers to cause a denial of service (crash) via a request to the gmetad service with a long pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.ganglia.info/cgi-bin/bugzilla/show_bug.cgi?id=223">http://bugzilla.ganglia.info/cgi-bin/bugzilla/show_bug.cgi?id=223</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-22.xml">GLSA-200903-22</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/ganglia-developers@lists.sourceforge.net/msg04929.html">[Ganglia-developers] 20090113 patches for: [Sec] Gmetad server BoF and network overload + [Feature] multiple requests per conn on interactive port</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33299">33299</ref>
    </refs>
    <vuln_soft>
      <prod name="ganglia" vendor="ganglia">
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0242" seq="2009-0242" published="2009-01-21" modified="2016-12-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  gmetad in Ganglia 3.1.1, when supporting multiple requests per connection on an interactive port, allows remote attackers to cause a denial of service via a request to the gmetad service with a path that does not exist, which causes Ganglia to (1) perform excessive CPU computation and (2) send the entire tree, which consumes network bandwidth.  NOTE: the vendor and original researcher have disputed this issue, since legitimate requests can generate the same amount of resource consumption.  CVE concurs with the dispute, so this identifier should not be used.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0243" seq="2009-0243" published="2009-01-21" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows does not properly enforce the Autorun and NoDriveTypeAutoRun registry values, which allows physically proximate attackers to execute arbitrary code by (1) inserting CD-ROM media, (2) inserting DVD media, (3) connecting a USB device, and (4) connecting a Firewire device; (5) allows user-assisted remote attackers to execute arbitrary code by mapping a network drive; and allows user-assisted attackers to execute arbitrary code by clicking on (6) an icon under My Computer\Devices with Removable Storage and (7) an option in an AutoPlay dialog, related to the Autorun.inf file.  NOTE: vectors 1 and 3 on Vista are already covered by CVE-2008-0951.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5695">http://isc.sans.org/diary.html?storyid=5695</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021629">1021629</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-020A.html">TA09-020A</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":professional_x64"/>
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0244" seq="2009-0244" published="2009-01-21" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the OBEX FTP Service in the Microsoft Bluetooth stack in Windows Mobile 6 Professional, and probably Windows Mobile 5.0 for Pocket PC and 5.0 for Pocket PC Phone Edition, allows remote authenticated users to list arbitrary directories, and create or read arbitrary files, via a .. (dot dot) in a pathname.  NOTE: this can be leveraged for code execution by writing to a Startup folder.</descript>
    </desc>
    <impacts>
      <impact source="nvd">per: http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/Microsoft-Bluetooth-Stack-Directory-Traversal.html

"Non vulnerable products: Windows Mobile devices 5.0 and 6 not using Microsoft Bluetooth Stack (for example: ASUS P525, ASUS P535, ... using Widcomm/Broadcom Bluetooth Stack)"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4938">4938</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500199/100/0/threaded">20090119 Microsoft Bluetooth Stack OBEX Directory Traversal</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33359">33359</ref>
      <ref source="MISC" url="http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/Microsoft-Bluetooth-Stack-Directory-Traversal.html">http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/Microsoft-Bluetooth-Stack-Directory-Traversal.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48124">winmobile-obexftp-directory-traversal(48124)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_mobile" vendor="microsoft">
        <vers num="5.0" edition=":pocket_pc"/>
        <vers num="5.0" edition=":smartphone"/>
        <vers num="6.0" edition=":pro"/>
        <vers num="6.0" edition=":standard"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0245" seq="2009-0245" published="2009-01-21" modified="2009-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Usagi Project MyNETS 1.2.0.1 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different issue than CVE-2008-4629.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36802959/index.html">JVN#36802959</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000001.html">JVNDB-2009-000001</ref>
      <ref source="CONFIRM" url="http://usagi-project.org/PRESS/archives/57" adv="1" patch="1">http://usagi-project.org/PRESS/archives/57</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33145">33145</ref>
    </refs>
    <vuln_soft>
      <prod name="mynets" vendor="usagi">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0246" seq="2009-0246" published="2009-01-22" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in easyHDR PRO 1.60.2 allows user-assisted attackers to execute arbitrary code via an invalid Radiance RGBE (aka .hdr) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://easyhdr.com/version.php" adv="1">http://easyhdr.com/version.php</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4941">4941</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500192/100/0/threaded">20090120 Secunia Research: EasyHDR Pro Radiance RGBE Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33363">33363</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0190">ADV-2009-0190</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48119">easyhdrpro-hdr-bo(48119)</ref>
    </refs>
    <vuln_soft>
      <prod name="easyhdr" vendor="easyhdr">
        <vers num="1.60.2" edition=":pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0247" seq="2009-0247" published="2009-01-22" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The server for 53KF Web IM 2009 Home, Professional, and Enterprise editions relies on client-side protection mechanisms against cross-site scripting (XSS), which allows remote attackers to conduct XSS attacks by using a modified client to send a crafted IM message, related to the msg variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500169/100/0/threaded">20090119 53KF Web IM 2009 Cross-Site Scripting Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33341">33341</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48096">53kfwebim-msg-xss(48096)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_im_2009" vendor="53kf">
        <vers num="_nil_" edition="enterprise"/>
        <vers num="_nil_" edition="home"/>
        <vers num="_nil_" edition="professional"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0248" seq="2009-0248" published="2009-01-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in rankup.asp in Katy Whitton RankEm allows remote attackers to inject arbitrary web script or HTML via the siteID parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33324">33324</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48071">rankem-rankup-xss(48071)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48072">rankem-siteid-xss(48072)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7805">7805</ref>
    </refs>
    <vuln_soft>
      <prod name="rankem" vendor="katywhitton">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0249" seq="2009-0249" published="2009-01-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Katy Whitton RankEm stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing credentials via a direct request for database/topsites.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48070">rankem-topsites-information-disclosure(48070)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7805">7805</ref>
    </refs>
    <vuln_soft>
      <prod name="rankem" vendor="katywhitton">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0250" seq="2009-0250" published="2009-01-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ryneezy phoSheezy 0.2 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the file containing the administrator's password hash via a direct request for config/password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4935">4935</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48056">phosheezy-configpassword-info-disclosure(48056)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7780">7780</ref>
    </refs>
    <vuln_soft>
      <prod name="phosheezy" vendor="ryneezy">
        <vers num="0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0251" seq="2009-0251" published="2009-01-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in admin.php in Ryneezy phoSheezy 0.2 allows remote authenticated administrators to inject arbitrary PHP code into config/footer via the footer parameter.  NOTE: this can be exploited by unauthenticated attackers by leveraging CVE-2009-0250. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4935">4935</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7780">7780</ref>
    </refs>
    <vuln_soft>
      <prod name="phosheezy" vendor="ryneezy">
        <vers num="0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0252" seq="2009-0252" published="2009-01-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in default.asp in Enthrallweb eReservations allow remote attackers to execute arbitrary SQL commands via the (1) Login parameter (aka username field) or the (2) Password parameter (aka password field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33321">33321</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48062">ereservations-login-sql-injection(48062)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7801">7801</ref>
    </refs>
    <vuln_soft>
      <prod name="ereservations" vendor="enthrallweb">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0253" seq="2009-0253" published="2009-01-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.5 allows remote attackers to trick a user into visiting an arbitrary URL via an onclick action that moves a crafted element to the current mouse position, related to a "Status Bar Obfuscation" and "Clickjacking" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4936">4936</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48212">firefox-onclickaction-click-hijacking(48212)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7842">7842</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0254" seq="2009-0254" published="2009-01-22" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in easyHDR PRO 1.60.2 allows user-assisted attackers to execute arbitrary code via an invalid Flexible Image Transport System (FITS) file.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://easyhdr.com/version.php" adv="1">http://easyhdr.com/version.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33363">33363</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0190">ADV-2009-0190</ref>
    </refs>
    <vuln_soft>
      <prod name="easyhdr" vendor="easyhdr">
        <vers num="1.60.2" edition=":pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0255" seq="2009-0255" published="2009-01-22" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The System extension Install tool in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 creates the encryption key with an insufficiently random seed, which makes it easier for attackers to crack the key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1711">DSA-1711</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33376">33376</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48132">typo3-installtool-weak-security(48132)</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0256" seq="2009-0256" published="2009-01-22" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in the authentication library in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to hijack web sessions via unspecified vectors related to (1) frontend and (2) backend authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1711">DSA-1711</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33376">33376</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48133">typo3-library-session-hijacking(48133)</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0257" seq="2009-0257" published="2009-01-22" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name and (2) content of indexed files to the (a) Indexed Search Engine (indexed_search) system extension; (b) unspecified test scripts in the ADOdb system extension; and (c) unspecified vectors in the Workspace module.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1711">DSA-1711</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33376">33376</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48133">typo3-library-session-hijacking(48133)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48135">typo3-indexedsearchengine-xss(48135)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48136">typo3-workspace-xss(48136)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48137">typo3-adodb-xss(48137)</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0258" seq="2009-0258" published="2009-01-22" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Indexed Search Engine (indexed_search) system extension in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to execute arbitrary commands via a crafted filename containing shell metacharacters, which is not properly handled by the command-line indexer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1711">DSA-1711</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/23/4">[oss-security] 20090123 Re: CVE id request: typo3 SA-2009-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33376">33376</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48138">typo3-indexedsearch-command-execution(48138)</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0259" seq="2009-0259" published="2009-01-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Word processor in OpenOffice.org 1.1.2 through 1.1.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted (1) .doc, (2) .wri, or (3) .rtf Word 97 file that triggers memory corruption, as exploited in the wild in December 2008, as demonstrated by 2008-crash.doc.rar, and a similar issue to CVE-2008-4841.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://milw0rm.com/sploits/2008-crash.doc.rar">http://milw0rm.com/sploits/2008-crash.doc.rar</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/21/9">[oss-security] 20090121 CVE Request -- openoffice.org (CVE-2008-4841)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33383">33383</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48213">openoffice-wordprocessor-code-execution(48213)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/6560">6560</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice.org" vendor="openoffice">
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0260" seq="2009-0260" published="2009-01-23" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin before 1.8.1 allow remote attackers to inject arbitrary web script or HTML via an AttachFile action to the WikiSandBox component with (1) the rename parameter or (2) the drawing parameter (aka the basename variable).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.moinmo.in/moin/1.8/rev/8cb4d34ccbc1">http://hg.moinmo.in/moin/1.8/rev/8cb4d34ccbc1</ref>
      <ref source="CONFIRM" url="http://moinmo.in/SecurityFixes#moin1.8.1">http://moinmo.in/SecurityFixes#moin1.8.1</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500197/100/0/threaded">20090120 MoinMoin Wiki Engine XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33365" patch="1">33365</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0195">ADV-2009-0195</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48126">moinmoin-attachfilepy-xss(48126)</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/716-1/">USN-716-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2009/dsa-1715">DSA-1715</ref>
    </refs>
    <vuln_soft>
      <prod name="moinmoin" vendor="moinmoin">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3_rc1"/>
        <vers num="1.5.3_rc2"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.5_rc1"/>
        <vers num="1.5.5a"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0261" seq="2009-0261" published="2009-01-23" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in EffectMatrix Total Video Player 1.31 allows user-assisted attackers to execute arbitrary code via a Skins\DefaultSkin\DefaultSkin.ini file with a large ColumnHeaderSpan value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33373">33373</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48140">totalvideoplayer-defaultskin-bo(48140)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7839">7839</ref>
    </refs>
    <vuln_soft>
      <prod name="total_video_player" vendor="effectmatrix">
        <vers num="1.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0262" seq="2009-0262" published="2009-01-23" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Triologic Media Player 7 and 8.0.0.0 allows user-assisted remote attackers to execute arbitrary code via a long string in a .m3u playlist file.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33221">33221</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0097">ADV-2009-0097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7737">7737</ref>
    </refs>
    <vuln_soft>
      <prod name="media_player" vendor="trilogic">
        <vers num="7"/>
        <vers num="8.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0263" seq="2009-0263" published="2009-01-23" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Winamp 5.541 and earlier allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) a large Common Chunk (COMM) header value in an AIFF file and (2) a large invalid value in an MP3 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33226">33226</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0113">ADV-2009-0113</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14756">oval:org.mitre.oval:def:14756</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7742">7742</ref>
    </refs>
    <vuln_soft>
      <prod name="winamp" vendor="nullsoft">
        <vers num="2.0"/>
        <vers num="2.4"/>
        <vers num="2.5e"/>
        <vers num="2.6x"/>
        <vers num="2.7x"/>
        <vers num="2.10"/>
        <vers num="2.24"/>
        <vers num="2.50"/>
        <vers num="2.60" edition=":full"/>
        <vers num="2.60" edition=":lite"/>
        <vers num="2.61" edition=":full"/>
        <vers num="2.62" edition=":standard"/>
        <vers num="2.64" edition=":standard"/>
        <vers num="2.65"/>
        <vers num="2.70" edition=":full"/>
        <vers num="2.71"/>
        <vers num="2.72"/>
        <vers num="2.73" edition=":full"/>
        <vers num="2.74"/>
        <vers num="2.75"/>
        <vers num="2.76"/>
        <vers num="2.77"/>
        <vers num="2.78"/>
        <vers num="2.79"/>
        <vers num="2.80"/>
        <vers num="2.81"/>
        <vers num="2.90"/>
        <vers num="2.91"/>
        <vers num="2.95"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.03a"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.07"/>
        <vers num="5.08" edition="c"/>
        <vers num="5.08" edition="d"/>
        <vers num="5.08" edition="e"/>
        <vers num="5.08c"/>
        <vers num="5.08d"/>
        <vers num="5.08e"/>
        <vers num="5.09"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.21"/>
        <vers num="5.22"/>
        <vers num="5.23"/>
        <vers num="5.24"/>
        <vers num="5.31"/>
        <vers num="5.32"/>
        <vers num="5.33"/>
        <vers num="5.34"/>
        <vers num="5.35"/>
        <vers num="5.36"/>
        <vers num="5.51"/>
        <vers num="5.52"/>
        <vers num="5.53"/>
        <vers num="5.54"/>
        <vers num="5.091"/>
        <vers num="5.093"/>
        <vers num="5.094"/>
        <vers num="5.111"/>
        <vers num="5.112"/>
        <vers num="5.541" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0264" seq="2009-0264" published="2009-01-26" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Registry Setting Tool in Fujitsu SystemcastWizard Lite 2.0A, 2.0, 1.9, and earlier has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html" adv="1" patch="1">http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33644">33644</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48315">systemcast-registrytool-bo(48315)</ref>
    </refs>
    <vuln_soft>
      <prod name="systemcastwizard_lite" vendor="fujitsu">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.8a"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.0a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0265" seq="2009-0265" published="2009-01-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Internet Systems Consortium (ISC) BIND 9.6.0 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077 and CVE-2009-0025.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33">http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.540362">SSA:2009-014-02</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:037">MDVSA-2009:037</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0043">ADV-2009-0043</ref>
      <ref source="CONFIRM" url="https://www.isc.org/node/373" adv="1">https://www.isc.org/node/373</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="4"/>
        <vers num="4.9"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5" edition="p1"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="8"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.2" edition="p1"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2" edition="p1"/>
        <vers num="8.2.2" edition="p2"/>
        <vers num="8.2.2" edition="p3"/>
        <vers num="8.2.2" edition="p4"/>
        <vers num="8.2.2" edition="p5"/>
        <vers num="8.2.2" edition="p6"/>
        <vers num="8.2.2" edition="p7"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.6"/>
        <vers num="8.2.7"/>
        <vers num="8.3.0"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.3.6"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.7"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.2"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
        <vers num="9.2.9"/>
        <vers num="9.3"/>
        <vers num="9.3.0"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.5-p2-w1" edition="windows"/>
        <vers num="9.4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5.0" edition="rc1"/>
        <vers num="9.5.1" edition="rc1"/>
        <vers num="9.5.1" edition="rc2"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0266" seq="2009-0266" published="2009-01-26" modified="2009-01-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Triologic Media Player 8.0.0.0 allows user-assisted remote attackers to execute arbitrary code via a long string in a .m3l playlist file.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="media_player" vendor="trilogic">
        <vers num="8.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0267" seq="2009-0267" published="2009-01-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libike in Sun Solaris 9 and 10, and OpenSolaris before snv_100, does not properly check packets, which allows remote attackers to cause a denial of service (in.iked daemon crash) via an unspecified IKE packet, a different vulnerability than CVE-2007-2989.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-113451-15-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-113451-15-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-247406-1" adv="1" patch="1">247406</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-032.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-032.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33407" patch="1">33407</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48178">sun-solaris-libike-dos(48178)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6116">oval:org.mitre.oval:def:6116</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" prev="1" edition=":sparc"/>
        <vers num="snv_99" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0268" seq="2009-0268" published="2009-01-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the pseudo-terminal (aka pty) driver module in Sun Solaris 8 through 10, and OpenSolaris before snv_103, allows local users to cause a denial of service (panic) via unspecified vectors related to lack of "properly sequenced code" in ptc and ptsl.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-113685-07-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-113685-07-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-249586-1" adv="1" patch="1">249586</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-034.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-034.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33406" patch="1">33406</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021640">1021640</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48179">solaris-pseudo-terminal-dos(48179)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6061">oval:org.mitre.oval:def:6061</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" prev="1" edition=":sparc"/>
        <vers num="snv_102" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0269" seq="2009-0269" published="2009-01-26" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">fs/ecryptfs/inode.c in the eCryptfs subsystem in the Linux kernel before 2.6.28.1 allows local users to cause a denial of service (fault or memory corruption), or possibly have unspecified other impact, via a readlink call that results in an error, leading to use of a -1 return value as an array index.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=a17d5232de7b53d34229de79ec22f4bb04adb7e4">http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=a17d5232de7b53d34229de79ec22f4bb04adb7e4</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html">SUSE-SA:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.1</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:118">MDVSA-2009:118</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0326.html">RHSA-2009:0326</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0360.html">RHSA-2009:0360</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33412" patch="1">33412</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48188">linux-kernel-readlink-bo(48188)</ref>
      <ref source="MLIST" url="https://lists.launchpad.net/ecryptfs-devel/msg00010.html">[ecryptfs-devel] 20081222 Re: [PATCH, v5] eCryptfs: check readlink result was not an error before using it</ref>
      <ref source="MLIST" url="https://lists.launchpad.net/ecryptfs-devel/msg00011.html">[ecryptfs-devel] 20081222 Re: [PATCH, v5] eCryptfs: check readlink result was not an error before using it</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8169">oval:org.mitre.oval:def:8169</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8944">oval:org.mitre.oval:def:8944</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.27"/>
        <vers num="2.6.28" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0270" seq="2009-0270" published="2009-01-26" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in PXEService.exe in Fujitsu SystemcastWizard Lite 2.0A, 2.0, 1.9, and earlier allows remote attackers to execute arbitrary code via a large PXE protocol request in a UDP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html" adv="1" patch="1">http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500172/100/0/threaded">20090119 [Wintercore Research ] Fujitsu SystemcastWizard Lite PXEService Remote Buffer Overflow.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33342">33342</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0176">ADV-2009-0176</ref>
      <ref source="MISC" url="http://www.wintercore.com/advisories/advisory_W010109.html">http://www.wintercore.com/advisories/advisory_W010109.html</ref>
    </refs>
    <vuln_soft>
      <prod name="systemcastwizard_lite" vendor="fujitsu">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.8a"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.0a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0271" seq="2009-0271" published="2009-01-26" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the TFTP service in Fujitsu SystemcastWizard Lite 2.0A, 2.0, 1.9, and earlier allows remote attackers to read arbitrary files via directory traversal sequences in unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html" adv="1" patch="1">http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33344" patch="1">33344</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0176">ADV-2009-0176</ref>
    </refs>
    <vuln_soft>
      <prod name="systemcastwizard_lite" vendor="fujitsu">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.8a"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.0a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0272" seq="2009-0272" published="2009-02-02" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Novell GroupWise WebAccess 6.5x, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, and 8.0 allows remote attackers to insert e-mail forwarding rules, and modify unspecified other configuration settings, as arbitrary users via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/search.do?usemicrosite=true&amp;searchString=7002319" adv="1">http://www.novell.com/support/search.do?usemicrosite=true&amp;searchString=7002319</ref>
      <ref source="MISC" url="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21">http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500569/100/0/threaded">20090130 PR08-21: Cross-site Request Forgery (CSRF) on Novell GroupWise WebAccess allows email theft and other attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="6.5"/>
        <vers num="7.0"/>
        <vers num="7.01"/>
        <vers num="7.02x"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0273" seq="2009-0273" published="2009-02-02" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Novell GroupWise WebAccess 6.5x, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, and 8.0 allow remote attackers to inject arbitrary web script or HTML via the (1) User.id and (2) Library.queryText parameters to gw/webacc, and other vectors involving (3) HTML e-mail and (4) HTML attachments.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/search.do?usemicrosite=true&amp;searchString=7002320" adv="1">http://www.novell.com/support/search.do?usemicrosite=true&amp;searchString=7002320</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/search.do?usemicrosite=true&amp;searchString=7002321" adv="1">http://www.novell.com/support/search.do?usemicrosite=true&amp;searchString=7002321</ref>
      <ref source="MISC" url="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22">http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22</ref>
      <ref source="MISC" url="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23">http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500572/100/0/threaded">20090130 PR08-22: Persistent XSS on Novell GroupWise WebAccess</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500575/100/0/threaded">20090130 PR08-23: XSS on Novell GroupWise WebAccess</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33537">33537</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33541">33541</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="6.5"/>
        <vers num="7.0"/>
        <vers num="7.01"/>
        <vers num="7.02x"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0274" seq="2009-0274" published="2009-02-03" modified="2009-02-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in WebAccess in Novell GroupWise 6.5, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, and 8.0 might allow remote attackers to obtain sensitive information via a crafted URL, related to conversion of POST requests to GET requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7002322" adv="1">http://www.novell.com/support/viewContent.do?externalId=7002322</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33559">33559</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="6.5"/>
        <vers num="7.0"/>
        <vers num="7.01"/>
        <vers num="7.02x"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0275" seq="2009-0275" published="2009-01-26" modified="2009-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in admin.php in Ryneezy phoSheezy 0.2 allows remote authenticated administrators to inject arbitrary PHP code into config/header via the header parameter.  NOTE: this can be exploited by unauthenticated attackers by leveraging CVE-2009-0250. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="phosheezy" vendor="ryneezy">
        <vers num="0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0276" seq="2009-0276" published="2009-02-03" modified="2009-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cross-domain vulnerability in the V8 JavaScript engine in Google Chrome before 1.0.154.46 allows remote attackers to bypass the Same Origin Policy via a crafted script that accesses another frame and reads its full URL and possibly other sensitive information, or modifies the URL of this frame.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codereview.chromium.org/18531">http://codereview.chromium.org/18531</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2009/01/stable-beta-update-yahoo-mail-and.html" adv="1">http://googlechromereleases.blogspot.com/2009/01/stable-beta-update-yahoo-mail-and.html</ref>
      <ref source="CONFIRM" url="http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes">http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=8524">http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=8524</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0277" seq="2009-0277" published="2009-01-26" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the kernel in OpenSolaris snv_100 through snv_102 on the Sun UltraSPARC T2 and T2+ sun4v platforms allows local users to cause a denial of service (panic) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-250066-1" adv="1" patch="1">250066</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33398">33398</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0209">ADV-2009-0209</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48164">solaris-ultrasparct2-dos(48164)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_102" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0278" seq="2009-0278" published="2009-01-26" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sun Java System Application Server (AS) 8.1 and 8.2 allows remote attackers to read the Web Application configuration files in the (1) WEB-INF or (2) META-INF directory via a malformed request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-119166-35-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-119166-35-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-245446-1" adv="1" patch="1">245446</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33397">33397</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0208">ADV-2009-0208</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48161">javasystem-webinf-metainf-info-disclosure(48161)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_application_server" vendor="sun">
        <vers num="8.1" edition=":linux"/>
        <vers num="8.1" edition=":sparc"/>
        <vers num="8.1" edition=":windows"/>
        <vers num="8.1" edition=":x86"/>
        <vers num="8.2" edition=":linux"/>
        <vers num="8.2" edition=":sparc"/>
        <vers num="8.2" edition=":windows"/>
        <vers num="8.2" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0279" seq="2009-0279" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in comentar.php in Pardal CMS 0.2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33404">33404</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48175">pardalcms-comentar-sql-injection(48175)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7851">7851</ref>
    </refs>
    <vuln_soft>
      <prod name="pardalcms" vendor="pardalcms">
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1a"/>
        <vers num="0.01b"/>
        <vers num="0.01c"/>
        <vers num="0.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0280" seq="2009-0280" published="2009-01-27" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Asp Project Management 1.0 allows remote attackers to bypass authentication and gain administrative access by setting the crypt cookie to 1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500292/100/0/threaded">20090122 Asp-project Cookie Handling</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33401">33401</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48172">aspproject-cookie-security-bypass(48172)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7850">7850</ref>
    </refs>
    <vuln_soft>
      <prod name="asp-project" vendor="asp-project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0281" seq="2009-0281" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.aspx in WarHound Walking Club allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33317">33317</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48061">walkingclub-login-sql-injection(48061)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7802">7802</ref>
    </refs>
    <vuln_soft>
      <prod name="walking_club" vendor="warhound">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0282" seq="2009-0282" published="2009-01-27" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Ralink Technology USB wireless adapter (RT73) 3.08 for Windows, and other wireless card drivers including rt2400, rt2500, rt2570, and rt61, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Probe Request packet with a long SSID, possibly related to an integer signedness error.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512995">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512995</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-08.xml">GLSA-200907-08</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1712">DSA-1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1713">DSA-1713</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1714">DSA-1714</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500168/100/0/threaded">20090118 Ralinktech wireless cards drivers vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33340">33340</ref>
    </refs>
    <vuln_soft>
      <prod name="rt73" vendor="ralinktech">
        <vers num="3.08"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0283" seq="2009-0283" published="2009-01-27" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in err.asp in Oblog allows remote attackers to inject arbitrary web script or HTML via the message parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500349/100/0/threaded">20090123 Oblog XSS valnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500397/100/0/threaded">20090124 Re: Oblog XSS valnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33416">33416</ref>
    </refs>
    <vuln_soft>
      <prod name="oblog" vendor="aobosoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0284" seq="2009-0284" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in category.php in Flax Article Manager 1.1 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.flaxweb.com/products/articles">http://www.flaxweb.com/products/articles</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33422">33422</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7862">7862</ref>
    </refs>
    <vuln_soft>
      <prod name="flax_article_manager" vendor="flaxweb">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0285" seq="2009-0285" published="2009-01-27" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in error.asp in BBSXP 5.13 and earlier allows remote attackers to inject arbitrary web script or HTML via the message parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500336/100/0/threaded">20090123 BBSxp Xss vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33411">33411</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48187">bbsxp-error-xss(48187)</ref>
    </refs>
    <vuln_soft>
      <prod name="bbsxp" vendor="bbsxp">
        <vers num="5.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0286" seq="2009-0286" published="2009-01-27" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in upgrade/index.php in OpenGoo 1.1, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the form_data[script_class] parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33421">33421</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7863">7863</ref>
    </refs>
    <vuln_soft>
      <prod name="opengoo" vendor="opengoo">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0287" seq="2009-0287" published="2009-01-27" modified="2009-02-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in lib/patUser.php in KEEP Toolkit before 2.5.1 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://keeptoolkit.svn.sourceforge.net/viewvc/keeptoolkit?view=rev&amp;revision=56">http://keeptoolkit.svn.sourceforge.net/viewvc/keeptoolkit?view=rev&amp;revision=56</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=655845&amp;group_id=227492" adv="1" patch="1">http://sourceforge.net/project/shownotes.php?release_id=655845&amp;group_id=227492</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33425" patch="1">33425</ref>
    </refs>
    <vuln_soft>
      <prod name="keep_toolkit" vendor="keep_toolkit">
        <vers num="2.1"/>
        <vers num="2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0288" seq="2009-0288" published="2009-01-27" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in k23productions TFTPUtil GUI 1.2.0 and 1.3.0 allows remote attackers to read arbitrary files outside the TFTP root directory via directory traversal sequences in a GET request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/forum/forum.php?forum_id=894598" patch="1">http://sourceforge.net/forum/forum.php?forum_id=894598</ref>
      <ref source="MISC" url="http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-directory-traversal">http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-directory-traversal</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500106/100/0/threaded">20090115 TFTPUtil GUI TFTP Directory Traversal</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33287" patch="1">33287</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48019">tftputil-tftpget-directory-traversal(48019)</ref>
    </refs>
    <vuln_soft>
      <prod name="tftputil" vendor="windows_tftp_utility">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0289" seq="2009-0289" published="2009-01-27" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">k23productions TFTPUtil GUI 1.2.0 and 1.3.0 allows remote attackers to cause a denial of service (service crash) via a long filename in a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sourceforge.net/forum/forum.php?forum_id=894598" patch="1">http://sourceforge.net/forum/forum.php?forum_id=894598</ref>
      <ref source="MISC" url="http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-server-denial-of-servi?blog=1">http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-server-denial-of-servi?blog=1</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500107/100/0/threaded">20090115 TFTPUtil GUI TFTP Server Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33289" patch="1">33289</ref>
    </refs>
    <vuln_soft>
      <prod name="tftputil" vendor="windows_tftp_utility">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0290" seq="2009-0290" published="2009-01-27" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in common.php in SIR GNUBoard 4.31.03 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the g4_path parameter.  NOTE: in some environments, this can be leveraged for remote code execution via a data: URI or a UNC share pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33304">33304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48015">gnuboard-common-file-include(48015)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7792">7792</ref>
    </refs>
    <vuln_soft>
      <prod name="gnuboard" vendor="sir">
        <vers num="4.31.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0291" seq="2009-0291" published="2009-01-27" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in fc.php in OpenX 2.6.3 allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the MAX_type parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500411/100/0/threaded">20090127 OpenX 2.6.3 - Local File Inclusion</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33458">33458</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7883">7883</ref>
    </refs>
    <vuln_soft>
      <prod name="openx" vendor="openx">
        <vers num="2.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0292" seq="2009-0292" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in show_cat2.php in SHOP-INET 4 allows remote attackers to execute arbitrary SQL commands via the grid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7874">7874</ref>
    </refs>
    <vuln_soft>
      <prod name="shop-inet" vendor="shop-inet">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0293" seq="2009-0293" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in profile_view.php in Wazzum Dating Software, possibly 2.0, allows remote attackers to execute arbitrary SQL commands via the userid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33461">33461</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7877">7877</ref>
    </refs>
    <vuln_soft>
      <prod name="wazzum_dating_software" vendor="wazzum">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0294" seq="2009-0294" published="2009-01-27" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in WB News 2.0.1, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the config[installdir] parameter to (1) search.php, (2) archive.php, (3) comments.php, and (4) news.php; (5) News.php, (6) SendFriend.php, (7) Archive.php, and (8) Comments.php in base/; and possibly other components, different vectors than CVE-2007-1288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500398/100/0/threaded">20090125 WB News v2.0.X Remote File include ..</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33434">33434</ref>
    </refs>
    <vuln_soft>
      <prod name="wbnews" vendor="webmobo">
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0295" seq="2009-0295" published="2009-01-27" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Information Technology Light Poll Information (ITLPoll) 2.7 Stable 2, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33452">33452</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7867">7867</ref>
    </refs>
    <vuln_soft>
      <prod name="itpoll" vendor="itlpoll">
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0296" seq="2009-0296" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in shop_display_products.php in Script Toko Online 5.01 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7873">7873</ref>
    </refs>
    <vuln_soft>
      <prod name="script_toko_online" vendor="gempar">
        <vers num="5.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0297" seq="2009-0297" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login_check.asp in ClickAuction allows remote attackers to execute arbitrary SQL commands via the (1) txtEmail and (2) txtPassword parameters.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7880">7880</ref>
    </refs>
    <vuln_soft>
      <prod name="clickauction" vendor="clicktech">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0298" seq="2009-0298" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in MW6 Technologies Barcode ActiveX control (Barcode.MW6Barcode.1, Barcode.dll) 3.0.0.1 allows remote attackers to execute arbitrary code via a long Supplement property.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33451">33451</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7869">7869</ref>
    </refs>
    <vuln_soft>
      <prod name="barcode_activex" vendor="mw6_technologies">
        <vers num="3.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0299" seq="2009-0299" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Groone GLinks 2.1 allows remote attackers to execute arbitrary SQL commands via the cat parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33460">33460</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7878">7878</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9236">9236</ref>
    </refs>
    <vuln_soft>
      <prod name="glinks" vendor="groonesworld">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0300" seq="2009-0300" published="2009-01-27" modified="2009-01-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-2636.  Reason: This candidate is a duplicate of CVE-2006-2636.  Notes: All CVE users should reference CVE-2006-2636 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0301" seq="2009-0301" published="2009-01-27" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple insecure method vulnerabilities in the FlexCell.Grid ActiveX control (FlexCell.ocx) in FlexCell Grid Control 5.6.9 allow remote attackers to create and overwrite arbitrary files via the (1) SaveFile and (2) ExportToXML methods.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33453">33453</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7868">7868</ref>
    </refs>
    <vuln_soft>
      <prod name="flexcell_grid_control" vendor="grid2000">
        <vers num="5.6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0302" seq="2009-0302" published="2009-01-27" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Downloads module for PHP-Nuke 8.0 8.1.0.3.5b and earlier allows remote authenticated users to execute arbitrary SQL commands via the url parameter in the Add operation to modules.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://1337day.com/exploits/15481">http://1337day.com/exploits/15481</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/18148">18148</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500335/100/0/threaded">20090123 PHP-Nuke 8.0 Downloads Blind Sql Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33410">33410</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/50770">50770</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48186">downloads-module-sql-injection(48186)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/71475">phpnuke-uri-sql-injection(71475)</ref>
    </refs>
    <vuln_soft>
      <prod name="downloads_module" vendor="php-nuke">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0303" seq="2009-0303" published="2009-01-27" modified="2009-01-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Web Help Desk before 9.1.18 allows remote attackers to inject arbitrary web script or HTML via vectors related to "encoded JavaScript" and Helpdesk.woa.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://updates.webhelpdesk.com/weblog/updates/StableReleases/2009/01/23/911812309.html" adv="1">http://updates.webhelpdesk.com/weblog/updates/StableReleases/2009/01/23/911812309.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33429">33429</ref>
    </refs>
    <vuln_soft>
      <prod name="web_help_desk" vendor="webhelpdesk">
        <vers num="8.0.20"/>
        <vers num="8.0.21"/>
        <vers num="8.0.22"/>
        <vers num="8.2.0"/>
        <vers num="8.2.0.1"/>
        <vers num="8.2.0.2"/>
        <vers num="8.2.0.3"/>
        <vers num="8.2.0.4"/>
        <vers num="8.2.0.5"/>
        <vers num="8.2.0.6"/>
        <vers num="8.2.0.7"/>
        <vers num="8.2.0.8"/>
        <vers num="8.2.0.9"/>
        <vers num="8.2.0.10"/>
        <vers num="8.2.1.1"/>
        <vers num="8.2.1.2"/>
        <vers num="8.2.1.3"/>
        <vers num="8.2.1.4"/>
        <vers num="8.2.1.5"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.3.1"/>
        <vers num="8.2.3.2"/>
        <vers num="8.2.3.3"/>
        <vers num="8.2.3.4"/>
        <vers num="8.2.4"/>
        <vers num="8.2.4.1"/>
        <vers num="8.2.4.2"/>
        <vers num="8.2.4.3"/>
        <vers num="8.3.0.1"/>
        <vers num="8.3.0.2"/>
        <vers num="8.3.0.3"/>
        <vers num="8.3.0.4"/>
        <vers num="8.3.0.5"/>
        <vers num="8.3.1"/>
        <vers num="8.3.1.1"/>
        <vers num="8.3.1.2"/>
        <vers num="8.3.1.3"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.3.1"/>
        <vers num="8.3.3.2"/>
        <vers num="8.3.3.3"/>
        <vers num="8.3.3.4"/>
        <vers num="8.3.4.0"/>
        <vers num="8.3.4.1"/>
        <vers num="8.3.4.2"/>
        <vers num="8.3.5.1"/>
        <vers num="8.3.5.2"/>
        <vers num="8.3.5.3"/>
        <vers num="8.3.5.4"/>
        <vers num="8.3.5.5"/>
        <vers num="8.3.5.6"/>
        <vers num="8.3.6"/>
        <vers num="8.3.6.1"/>
        <vers num="8.4.1.0"/>
        <vers num="8.4.1.1"/>
        <vers num="8.4.1.2"/>
        <vers num="8.4.1.3"/>
        <vers num="8.4.1.4"/>
        <vers num="8.4.1.5"/>
        <vers num="8.4.1.6"/>
        <vers num="8.4.1.7"/>
        <vers num="8.4.1.8"/>
        <vers num="8.4.1.9"/>
        <vers num="8.4.2.0"/>
        <vers num="8.4.2.1"/>
        <vers num="8.4.2.2"/>
        <vers num="8.4.2.3"/>
        <vers num="8.4.3.0"/>
        <vers num="8.4.3.1"/>
        <vers num="8.4.3.2"/>
        <vers num="8.4.3.3"/>
        <vers num="8.4.3.4"/>
        <vers num="8.4.3.5"/>
        <vers num="8.4.3.6"/>
        <vers num="8.4.3.7"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.5.1"/>
        <vers num="8.4.5.2"/>
        <vers num="8.4.6.0"/>
        <vers num="8.4.6.1"/>
        <vers num="8.4.6.2"/>
        <vers num="8.4.6.3"/>
        <vers num="8.4.6.4"/>
        <vers num="8.4.6.5"/>
        <vers num="8.4.6.6"/>
        <vers num="8.4.6.7"/>
        <vers num="8.4.6.8"/>
        <vers num="8.4.6.10"/>
        <vers num="9.1.0"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.1.12"/>
        <vers num="9.1.13"/>
        <vers num="9.1.14"/>
        <vers num="9.1.15"/>
        <vers num="9.1.16"/>
        <vers num="9.1.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0304" seq="2009-0304" published="2009-01-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel in Sun Solaris 10 and 11 snv_101b, and OpenSolaris before snv_108, allows remote attackers to cause a denial of service (system crash) via a crafted IPv6 packet, related to an "insufficient validation security vulnerability," as demonstrated by SunOSipv6.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2009-January/067709.html">20090126 Solaris Devs Are Smoking Pot</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021635">1021635</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-251006-1" adv="1">251006</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33435">33435</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0232" adv="1">ADV-2009-0232</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48208">sun-solaris-ipv6packets-dos(48208)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7865">7865</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_101b"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" prev="1" edition=":sparc"/>
        <vers num="snv_107" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0305" seq="2009-0305" published="2009-02-10" modified="2009-02-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the Research in Motion RIM AxLoader ActiveX control in AxLoader.ocx and AxLoader.dll in BlackBerry Application Web Loader 1.0 allow remote attackers to execute arbitrary code via unspecified use of the (1) load or (2) loadJad method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blackberry.com/btsc/KB16248" adv="1" patch="1">http://blackberry.com/btsc/KB16248</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/131100">VU#131100</ref>
      <ref source="CONFIRM" url="http://www.microsoft.com/technet/security/advisory/960715.mspx">http://www.microsoft.com/technet/security/advisory/960715.mspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33663">33663</ref>
    </refs>
    <vuln_soft>
      <prod name="blackberry_application_web_loader" vendor="research_in_motion_limited">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0306" seq="2009-0306" published="2009-11-04" modified="2009-11-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the IBM Lotus Notes Intellisync ActiveX control in lnresobject.dll in BlackBerry Desktop Manager in Research In Motion (RIM) BlackBerry Desktop Software before 5.0.1 allows remote attackers to execute arbitrary code via a crafted web page.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB19701" adv="1" patch="1">http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=KB19701</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36903">36903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3133" adv="1" patch="1">ADV-2009-3133</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_notes_intellisync" vendor="ibm">
        <vers num=""/>
      </prod>
      <prod name="blackberry_desktop_software" vendor="rim">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0307" seq="2009-0307" published="2009-04-22" modified="2009-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the "Customize Statistics Page" (admin/statistics/ConfigureStatistics) in the MDS Connection Service in Research in Motion (RIM) BlackBerry Enterprise Server (BES) before 4.1.6 MR5 allows remote attackers to inject arbitrary web script or HTML via the (1) customDate, (2) interval, (3) lastCustomInterval, (4) lastIntervalLength, (5) nextCustomInterval, (6) nextIntervalLength, (7) action, (8) delIntervalIndex, (9) addStatIndex, (10) delStatIndex, and (11) referenceTime parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0170.html">20090417 ERNW Security Advisory 01-2009: XSS in Blackberries Mobile Data Service Connection Service</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/dynamickc.do?externalId=KB17969&amp;sliceID=1&amp;command=show&amp;forward=nonthreadedKC&amp;kcId=KB17969" adv="1">http://www.blackberry.com/btsc/dynamickc.do?externalId=KB17969&amp;sliceID=1&amp;command=show&amp;forward=nonthreadedKC&amp;kcId=KB17969</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34573">34573</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022081">1022081</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1090">ADV-2009-1090</ref>
    </refs>
    <vuln_soft>
      <prod name="blackberry_enterprise_server" vendor="rim">
        <vers num="4.0" edition="sp3"/>
        <vers num="4.0.3"/>
        <vers num="4.1" edition="sp3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6" prev="1" edition="mr4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0310" seq="2009-0310" published="2009-02-18" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in SUSE blinux (aka sbl) in SUSE openSUSE 10.3 through 11.0 has unknown impact and attack vectors related to "incoming data and authentication-strings."</descript>
      <descript source="nvd">Following information confirms LOCAL Access Vector reported in Hyperlink Record 1058524:

http://xforce.iss.net/xforce/xfdb/48797

The SUSE blinux (sbl) package is vulnerable to a buffer overflow. By sending a specially-crafted request, a local attacker could overflow a buffer and execute arbitrary code on the system or cause the application to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html" adv="1">SUSE-SR:2009:004</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33794">33794</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48797">suse-blinux-bo(48797)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse" vendor="opensuse">
        <vers num="10.3"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0311" seq="2009-0311" published="2009-01-27" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Backbone service (ftbackbone.exe) in EMC AutoStart before 5.3 SP2 allows remote attackers to execute arbitrary code via a packet with a crafted value that is dereferenced as a function pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500350/100/0/threaded">20090123 ZDI-09-009: EMC AutoStart Backbone Engine Trusted Pointer Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33415">33415</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021636">1021636</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-09-009/">http://zerodayinitiative.com/advisories/ZDI-09-009/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48197">autostart-backbone-code-execution(48197)</ref>
    </refs>
    <vuln_soft>
      <prod name="autostart" vendor="emc">
        <vers num="5.3" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0312" seq="2009-0312" published="2009-01-27" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the antispam feature (security/antispam.py) in MoinMoin 1.7 and 1.8.1 allows remote attackers to inject arbitrary web script or HTML via crafted, disallowed content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.moinmo.in/moin/1.7/rev/89b91bf87dad">http://hg.moinmo.in/moin/1.7/rev/89b91bf87dad</ref>
      <ref source="CONFIRM" url="http://hg.moinmo.in/moin/1.8/rev/89b91bf87dad">http://hg.moinmo.in/moin/1.8/rev/89b91bf87dad</ref>
      <ref source="CONFIRM" url="http://moinmo.in/SecurityFixes#moin1.8.1" adv="1">http://moinmo.in/SecurityFixes#moin1.8.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/27/4">[oss-security] 20090127 CVE Request: MoinMoin</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48306">moinmoin-antispam-xss(48306)</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/716-1/">USN-716-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2009/dsa-1715">DSA-1715</ref>
    </refs>
    <vuln_soft>
      <prod name="moinmoin" vendor="moinmoin">
        <vers num="1.7.0"/>
        <vers num="1.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0313" seq="2009-0313" published="2009-01-27" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">winetricks before 20081223 allows local users to overwrite arbitrary files via a symlink attack on the x_showmenu.txt temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/winezeug/source/detail?r=253">http://code.google.com/p/winezeug/source/detail?r=253</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html">SUSE-SR:2009:004</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33474">33474</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48320">winetricks-xshowmenu-symlink(48320)</ref>
    </refs>
    <vuln_soft>
      <prod name="winetricks" vendor="kegel">
        <vers num="20081127"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0314" seq="2009-0314" published="2009-01-28" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the Python module in gedit allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.gnome.org/show_bug.cgi?id=569214">http://bugzilla.gnome.org/show_bug.cgi?id=569214</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-41.xml">GLSA-200903-41</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:039">MDVSA-2009:039</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/26/2">[oss-security] 20090126 CVE request -- Python &lt; 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33445">33445</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481556">https://bugzilla.redhat.com/show_bug.cgi?id=481556</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48271">gedit-pysyssetargv-privilege-escalation(48271)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01195.html">FEDORA-2009-1189</ref>
    </refs>
    <vuln_soft>
      <prod name="gedit" vendor="gnome">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0315" seq="2009-0315" published="2009-01-28" modified="2009-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the Python module in xchat allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:059">MDVSA-2009:059</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/26/2">[oss-security] 20090126 CVE request -- Python &lt; 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33444">33444</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481560">https://bugzilla.redhat.com/show_bug.cgi?id=481560</ref>
    </refs>
    <vuln_soft>
      <prod name="xchat" vendor="xchat">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0316" seq="2009-0316" published="2009-01-28" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in src/if_python.c in the Python interface in Vim before 7.2.045 allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983), as demonstrated by an erroneous search path for plugin/bike.vim in bicyclerepair.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=484305">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=484305</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=493937">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=493937</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:047">MDVSA-2009:047</ref>
      <ref source="MLIST" url="http://www.nabble.com/Bug-484305%3A-bicyclerepair%3A-bike.vim-imports-untrusted-python-files-from-cwd-td18848099.html">[debian-bugs-rc] 20080805 Bug#484305: bicyclerepair: bike.vim imports untrusted python files from cwd</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/26/2">[oss-security] 20090126 CVE request -- Python &lt; 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33447">33447</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481565">https://bugzilla.redhat.com/show_bug.cgi?id=481565</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48275">vim-pysyssetargv-privilege-escalation(48275)</ref>
      <ref source="CONFIRM" url="https://svn.pardus.org.tr/pardus/2008/applications/editors/vim/files/official/7.2.045">https://svn.pardus.org.tr/pardus/2008/applications/editors/vim/files/official/7.2.045</ref>
    </refs>
    <vuln_soft>
      <prod name="vim" vendor="vim">
        <vers num="1.0"/>
        <vers num="1.22"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0317" seq="2009-0317" published="2009-01-28" modified="2009-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the Python language bindings for Nautilus (nautilus-python) allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/26/2">[oss-security] 20090126 CVE request -- Python &lt; 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33442">33442</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481570">https://bugzilla.redhat.com/show_bug.cgi?id=481570</ref>
    </refs>
    <vuln_soft>
      <prod name="nautilus-python" vendor="gnome">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0318" seq="2009-0318" published="2009-01-28" modified="2009-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the GObject Python interpreter wrapper in Gnumeric allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.gnome.org/show_bug.cgi?id=569648">http://bugzilla.gnome.org/show_bug.cgi?id=569648</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-03.xml">GLSA-200904-03</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:043">MDVSA-2009:043</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/26/2">[oss-security] 20090126 CVE request -- Python &lt; 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33438">33438</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481572">https://bugzilla.redhat.com/show_bug.cgi?id=481572</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00211.html">FEDORA-2009-1295</ref>
    </refs>
    <vuln_soft>
      <prod name="gnumeric" vendor="gnome">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0319" seq="2009-0319" published="2009-01-28" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the autofs module in the kernel in Sun Solaris 8 through 10, and OpenSolaris before snv_108, allows local users to cause a denial of service (autofs mount outage) or possibly gain privileges via vectors related to "xdr processing problems."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-128624-09-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-128624-09-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-249966-1" adv="1" patch="1">249966</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-041.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-041.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33459">33459</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021644">1021644</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0256">ADV-2009-0256</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0363">ADV-2009-0363</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48234">solaris-autofs-code-execution(48234)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5977">oval:org.mitre.oval:def:5977</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" prev="1" edition=":sparc"/>
        <vers num="snv_107" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0320" seq="2009-0320" published="2009-01-28" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Windows XP, Server 2003 and 2008, and Vista exposes I/O activity measurements of all processes, which allows local users to obtain sensitive information, as demonstrated by reading the I/O Other Bytes column in Task Manager (aka taskmgr.exe) to estimate the number of characters that a different user entered at a runas.exe password prompt, related to a "benchmarking attack."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500393/100/0/threaded">20090124 Benchmarking attacks and major security weakness on all recent Windows versions up to Windows 200</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33440">33440</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0321" seq="2009-0321" published="2009-01-28" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apple Safari 3.2.1 (aka AppVer 3.525.27.1) on Windows allows remote attackers to cause a denial of service (infinite loop or access violation) via a link to an http URI in which the authority (aka hostname) portion is either a (1) . (dot) or (2) .. (dot dot) sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lostmon.blogspot.com/2009/01/safari-for-windows-321-remote-http-uri.html">http://lostmon.blogspot.com/2009/01/safari-for-windows-321-remote-http-uri.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33481">33481</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48284">safari-httpuri-dos(48284)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6091">oval:org.mitre.oval:def:6091</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0322" seq="2009-0322" published="2009-01-28" modified="2018-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">drivers/firmware/dell_rbu.c in the Linux kernel before 2.6.27.13, and 2.6.28.x before 2.6.28.2, allows local users to cause a denial of service (system crash) via a read system call that specifies zero bytes from the (1) image_type or (2) packet_size file in /sys/devices/platform/dell_rbu/.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=81156928f8fe31621e467490b9d441c0285998c3" adv="1">http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=81156928f8fe31621e467490b9d441c0285998c3</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.13" adv="1">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.13</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.2" adv="1">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html" adv="1">SUSE-SA:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html" adv="1">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html" adv="1">SUSE-SA:2009:031</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749" adv="1">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787" adv="1">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794" adv="1">DSA-1794</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0326.html" adv="1">RHSA-2009:0326</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0331.html" adv="1">RHSA-2009:0331</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0360.html" adv="1">RHSA-2009:0360</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded" adv="1">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33428" adv="1" patch="1">33428</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1" adv="1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10163" adv="1">oval:org.mitre.oval:def:10163</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7734" adv="1">oval:org.mitre.oval:def:7734</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="7.10"/>
        <vers num="8.04" edition=":~~lts~~~"/>
        <vers num="8.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0323" seq="2009-0323" published="2009-01-28" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in W3C Amaya Web Browser 10.0 and 11.0 allow remote attackers to execute arbitrary code via (1) a long type parameter in an input tag, which is not properly handled by the EndOfXmlAttributeValue function; (2) an "HTML GI" in a start tag, which is not properly handled by the ProcessStartGI function; and unspecified vectors in (3) html2thot.c and (4) xml2thot.c, related to the msgBuffer variable.  NOTE: these are different vectors than CVE-2008-6005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.coresecurity.com/content/amaya-buffer-overflows">http://www.coresecurity.com/content/amaya-buffer-overflows</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500492/100/0/threaded">20090128 CORE-2008-1211: Amaya web editor XML and HTML parser vulnerabilities</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48325">amaya-html-tags-bo(48325)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7902">7902</ref>
    </refs>
    <vuln_soft>
      <prod name="amaya" vendor="w3">
        <vers num="0.9"/>
        <vers num="0.95b"/>
        <vers num="1.0"/>
        <vers num="1.0a"/>
        <vers num="1.1"/>
        <vers num="1.1a"/>
        <vers num="1.1c"/>
        <vers num="1.2"/>
        <vers num="1.2a"/>
        <vers num="1.3"/>
        <vers num="1.3a"/>
        <vers num="1.3b"/>
        <vers num="1.4"/>
        <vers num="1.4a"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1a"/>
        <vers num="8.1b"/>
        <vers num="8.2"/>
        <vers num="8.3"/>
        <vers num="8.4"/>
        <vers num="8.5"/>
        <vers num="8.6"/>
        <vers num="8.7"/>
        <vers num="8.7.1"/>
        <vers num="8.7.2"/>
        <vers num="8.8.1"/>
        <vers num="8.8.3"/>
        <vers num="8.8.4"/>
        <vers num="8.8.5"/>
        <vers num="8.52"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2.1"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.5"/>
        <vers num="9.52"/>
        <vers num="9.53"/>
        <vers num="9.54"/>
        <vers num="9.55"/>
        <vers num="10.0"/>
        <vers num="11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0324" seq="2009-0324" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in BibCiter 1.4 allow remote attackers to execute arbitrary SQL commands via the (1) idp parameter to reports/projects.php, the (2) idc parameter to reports/contacts.php, and the (3) idu parameter to reports/users.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bibciter.sourceforge.net/?p=35" adv="1">http://bibciter.sourceforge.net/?p=35</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33329">33329</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48080">bibciter-projects-sql-injection(48080)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7814">7814</ref>
    </refs>
    <vuln_soft>
      <prod name="bibciter" vendor="bibciter">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0325" seq="2009-0325" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in entries/index.php in Ninja Blog 4.8, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the cat parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.push55.co.uk/index.php?s=ad&amp;id=6">http://www.push55.co.uk/index.php?s=ad&amp;id=6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33351">33351</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7831">7831</ref>
      <ref source="MISC" url="https://www.push55.co.uk/poclibrary/ninjadesignscouk-1.txt">https://www.push55.co.uk/poclibrary/ninjadesignscouk-1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="ninja_blog" vendor="ninjadesigns">
        <vers num="4.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0326" seq="2009-0326" published="2009-01-29" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in Dark Age CMS 0.2c beta allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33271">33271</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48095">darkagecms-login-sql-injection(48095)</ref>
    </refs>
    <vuln_soft>
      <prod name="dark_age_cms" vendor="dark_age_cms">
        <vers num="0.2c" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0327" seq="2009-0327" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in readbible.php in Free Bible Search PHP Script 1.0 allows remote attackers to execute arbitrary SQL commands via the version parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://freshmeat.net/projects/freebiblesearch/?branch_id=77256&amp;release_id=292446">http://freshmeat.net/projects/freebiblesearch/?branch_id=77256&amp;release_id=292446</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33301">33301</ref>
      <ref source="CONFIRM" url="http://www.seraphimtech.net/repository/Changes.txt">http://www.seraphimtech.net/repository/Changes.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7798">7798</ref>
    </refs>
    <vuln_soft>
      <prod name="free_bible_search_php_script" vendor="seraphimtech">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0328" seq="2009-0328" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ROBS-PROJECTS Digital Sales IPN (aka DS-IPN.NET or DS-IPN Paypal Shop) stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing user credentials via a direct request for Database/Sales.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48082">digitalsales-sales-information-disclosure(48082)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7816">7816</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_sales_ipn" vendor="robs-projects">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0329" seq="2009-0329" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the PcCookBook (com_pccookbook) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the recipe_id parameter in a viewrecipe action to index.php, a different vector than CVE-2008-0844.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33346">33346</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48088">pccookbook-recipeid-sql-injection(48088)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7824">7824</ref>
    </refs>
    <vuln_soft>
      <prod name="com_pccookbook" vendor="joomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0330" seq="2009-0330" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Simple Content Management System (SCMS) 1 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the p parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33330">33330</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48081">scms-index-file-include(48081)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7818">7818</ref>
    </refs>
    <vuln_soft>
      <prod name="scms" vendor="wss-pro">
        <vers num="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0331" seq="2009-0331" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in gallery/comment.php in Enhanced Simple PHP Gallery (ESPG) 1.72 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.  NOTE: the vulnerability may be in my little homepage Comment script. If so, then this should not be treated as a vulnerability in ESPG.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33335">33335</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48087">espg-comment-directory-traversal(48087)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7819">7819</ref>
    </refs>
    <vuln_soft>
      <prod name="espg" vendor="quirm">
        <vers num="1.72"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0332" seq="2009-0332" published="2009-01-29" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in AV Book Library before 1.1 allow remote attackers to execute arbitrary SQL commands via unspecified parameters to (1) admin/edit.php, (2) admin/add.php, (3) lib/book_search.php, and possibly other components.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=654214">http://sourceforge.net/project/shownotes.php?release_id=654214</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2219743&amp;group_id=209711&amp;atid=1010816">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2219743&amp;group_id=209711&amp;atid=1010816</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48084">avbook-edit-sql-injection(48084)</ref>
    </refs>
    <vuln_soft>
      <prod name="avbooklibrary" vendor="avbooklibrary">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0333" seq="2009-0333" published="2009-01-29" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the WebAmoeba (WA) Ticket System (com_waticketsystem) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a category action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33353">33353</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7833">7833</ref>
    </refs>
    <vuln_soft>
      <prod name="com_waticketsystem" vendor="joomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0334" seq="2009-0334" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.asp in Katy Whitton BlogIt! allows remote attackers to execute arbitrary SQL commands via the day parameter in an archive action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33325">33325</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48074">blogit-index-sql-injection(48074)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7806">7806</ref>
    </refs>
    <vuln_soft>
      <prod name="blogit!" vendor="katywhitton">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0335" seq="2009-0335" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.asp in Katy Whitton BlogIt! allows remote attackers to inject arbitrary web script or HTML via the view parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33325">33325</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48073">blogit-index-xss(48073)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7806">7806</ref>
    </refs>
    <vuln_soft>
      <prod name="blogit!" vendor="katywhitton">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0336" seq="2009-0336" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Katy Whitton BlogIt! stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing user credentials via a direct request for database/Blog.mdb.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48075">blogit-blog-information-disclosure(48075)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7806">7806</ref>
    </refs>
    <vuln_soft>
      <prod name="blogit!" vendor="katywhitton">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0337" seq="2009-0337" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.asp in Katy Whitton BlogIt! allows remote attackers to execute arbitrary SQL commands via the (1) month and (2) year parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7806">7806</ref>
    </refs>
    <vuln_soft>
      <prod name="blogit!" vendor="katywhitton">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0338" seq="2009-0338" published="2009-01-29" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in inc_webblogmanager.asp in DMXReady Blog Manager allows remote attackers to inject arbitrary web script or HTML via the CategoryID parameter in a refer action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12" adv="1">http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500146/100/0/threaded">20090116 DMXReady Blog Manager (SQL/XSS)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33314">33314</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48053">blogmanager-incwebblogmanager-xss(48053)</ref>
    </refs>
    <vuln_soft>
      <prod name="blog_manager" vendor="dmxready">
        <vers num="_nil"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0339" seq="2009-0339" published="2009-01-29" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in inc_webblogmanager.asp in DMXReady Blog Manager allows remote attackers to execute arbitrary SQL commands via the itemID parameter in a view action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12" adv="1">http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500146/100/0/threaded">20090116 DMXReady Blog Manager (SQL/XSS)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33314">33314</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48054">blogmanager-incwebblogmanager-sql-injection(48054)</ref>
    </refs>
    <vuln_soft>
      <prod name="blog_manager" vendor="dmxready">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0340" seq="2009-0340" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Simple PHP Newsletter 1.5 allow remote attackers to read arbitrary files via a .. (dot dot) in the olang parameter to (1) mail.php and (2) mailbar.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33327">33327</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48089">simplephpnewsletter-mail-file-include(48089)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7813">7813</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_php_newsletter" vendor="quirm">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0341" seq="2009-0341" published="2009-01-29" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The shell32 module in Microsoft Internet Explorer 7.0 on Windows XP SP3 might allow remote attackers to execute arbitrary code via a long VALUE attribute in an INPUT element, possibly related to a stack consumption vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500472/100/0/threaded">20090128 Internet explorer 7.0 stack overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33494">33494</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0342" seq="2009-0342" published="2009-01-29" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Niels Provos Systrace before 1.6f on the x86_64 Linux platform allows local users to bypass intended access restrictions by making a 64-bit syscall with a syscall number that corresponds to a policy-compliant 32-bit syscall.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-001.html">http://scary.beasts.org/security/CESA-2009-001.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html">http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html</ref>
      <ref source="CONFIRM" url="http://www.citi.umich.edu/u/provos/systrace/">http://www.citi.umich.edu/u/provos/systrace/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500377/100/0/threaded">20090123 Problems with syscall filtering technologies on Linux</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33417">33417</ref>
    </refs>
    <vuln_soft>
      <prod name="systrace" vendor="provos">
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6a"/>
        <vers num="1.6b"/>
        <vers num="1.6c"/>
        <vers num="1.6d"/>
        <vers num="1.6e" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0343" seq="2009-0343" published="2009-01-29" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Niels Provos Systrace 1.6f and earlier on the x86_64 Linux platform allows local users to bypass intended access restrictions by making a 32-bit syscall with a syscall number that corresponds to a policy-compliant 64-bit syscall, related to race conditions that occur in monitoring 64-bit processes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-001.html">http://scary.beasts.org/security/CESA-2009-001.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html">http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html</ref>
      <ref source="MISC" url="http://www.citi.umich.edu/u/provos/systrace/">http://www.citi.umich.edu/u/provos/systrace/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500377/100/0/threaded">20090123 Problems with syscall filtering technologies on Linux</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33417">33417</ref>
    </refs>
    <vuln_soft>
      <prod name="systrace" vendor="niels_provos">
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6a"/>
        <vers num="1.6b"/>
        <vers num="1.6c"/>
        <vers num="1.6d"/>
        <vers num="1.6e" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0344" seq="2009-0344" published="2009-01-29" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Embedded Lights Out Manager (ELOM) on the Sun Fire X2100 M2 and X2200 M2 x86 platforms before SP/BMC firmware 3.20 allows remote attackers to obtain privileged ELOM login access or execute arbitrary Service Processor (SP) commands via unknown vectors, aka Bug ID 6633175, a different vulnerability than CVE-2007-5717.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-239886-1" adv="1" patch="1">239886</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33506">33506</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021646">1021646</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0281">ADV-2009-0281</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48329">sunfire-elom-unauth-access(48329)</ref>
    </refs>
    <vuln_soft>
      <prod name="fire_x2100_m2" vendor="sun">
        <vers num="3.19" prev="1" edition="-:x86"/>
      </prod>
      <prod name="fire_x2200_m2" vendor="sun">
        <vers num="2.19" prev="1" edition="-:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0345" seq="2009-0345" published="2009-01-29" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Embedded Lights Out Manager (ELOM) on the Sun Fire X2100 M2 and X2200 M2 x86 platforms before SP/BMC firmware 3.20 allows remote attackers to obtain privileged ELOM login access or execute arbitrary Service Processor (SP) commands via unknown vectors, aka Bug ID 6648082, a different vulnerability than CVE-2007-5717.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-239886-1" adv="1" patch="1">239886</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33506">33506</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021646">1021646</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0281">ADV-2009-0281</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48329">sunfire-elom-unauth-access(48329)</ref>
    </refs>
    <vuln_soft>
      <prod name="fire_x2100_m2" vendor="sun">
        <vers num="3.19" prev="1" edition="-:x86"/>
      </prod>
      <prod name="fire_x2200_m2" vendor="sun">
        <vers num="2.19" prev="1" edition="-:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0346" seq="2009-0346" published="2009-01-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IP-in-IP packet processing implementation in the IPsec and IP stacks in the kernel in Sun Solaris 9 and 10, and OpenSolaris snv_01 though snv_85, allows local users to cause a denial of service (panic) via a self-encapsulated packet that lacks IPsec protection.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-114344-38-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-114344-38-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-240086-1" adv="1" patch="1">240086</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-043.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-043.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33504">33504</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0365">ADV-2009-0365</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48328">solaris-ipinip-dos(48328)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6088">oval:org.mitre.oval:def:6088</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0347" seq="2009-0347" published="2009-01-29" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Open redirect vulnerability in cs.html in the Autonomy (formerly Verity) Ultraseek search engine allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the url parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sunbeltblog.blogspot.com/2009/01/constant-stream-of-ultraseek-redirects.html">http://sunbeltblog.blogspot.com/2009/01/constant-stream-of-ultraseek-redirects.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/202753">VU#202753</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33500">33500</ref>
      <ref source="MISC" url="http://www.ultraseek.com/forums/thread.jspa?messageID=9818">http://www.ultraseek.com/forums/thread.jspa?messageID=9818</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48336">ultraseek-cs-phishing(48336)</ref>
    </refs>
    <vuln_soft>
      <prod name="ultraseek" vendor="autonomy">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0348" seq="2009-0348" published="2009-01-29" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The login module in Sun Java System Access Manager 6 2005Q1 (aka 6.3), 7 2005Q4 (aka 7.0), and 7.1 responds differently to a failed login attempt depending on whether the user account exists, which allows remote attackers to enumerate valid usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-119465-15-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-119465-15-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-242026-1" adv="1" patch="1">242026</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33489">33489</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0269">ADV-2009-0269</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48283">sun-jsam-username-info-disclosure(48283)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_access_manager" vendor="sun">
        <vers num="6.3_2005q1" edition=":solaris_10_linux"/>
        <vers num="6.3_2005q1" edition=":solaris_10_sparc"/>
        <vers num="6.3_2005q1" edition=":solaris_10_windows"/>
        <vers num="6.3_2005q1" edition=":solaris_10_x86"/>
        <vers num="6.3_2005q1" edition=":solaris_8_linux"/>
        <vers num="6.3_2005q1" edition=":solaris_8_sparc"/>
        <vers num="6.3_2005q1" edition=":solaris_8_windows"/>
        <vers num="6.3_2005q1" edition=":solaris_8_x86"/>
        <vers num="6.3_2005q1" edition=":solaris_9_linux"/>
        <vers num="6.3_2005q1" edition=":solaris_9_sparc"/>
        <vers num="6.3_2005q1" edition=":solaris_9_windows"/>
        <vers num="6.3_2005q1" edition=":solaris_9_x86"/>
        <vers num="7.1" edition=":solaris_10_linux"/>
        <vers num="7.1" edition=":solaris_10_sparc"/>
        <vers num="7.1" edition=":solaris_10_windows"/>
        <vers num="7.1" edition=":solaris_10_x86"/>
        <vers num="7.1" edition=":solaris_8_linux"/>
        <vers num="7.1" edition=":solaris_8_sparc"/>
        <vers num="7.1" edition=":solaris_8_windows"/>
        <vers num="7.1" edition=":solaris_8_x86"/>
        <vers num="7.1" edition=":solaris_9_linux"/>
        <vers num="7.1" edition=":solaris_9_sparc"/>
        <vers num="7.1" edition=":solaris_9_windows"/>
        <vers num="7.1" edition=":solaris_9_x86"/>
        <vers num="7_2005q4" edition=":solaris_10_linux"/>
        <vers num="7_2005q4" edition=":solaris_10_sparc"/>
        <vers num="7_2005q4" edition=":solaris_10_windows"/>
        <vers num="7_2005q4" edition=":solaris_10_x86"/>
        <vers num="7_2005q4" edition=":solaris_8_linux"/>
        <vers num="7_2005q4" edition=":solaris_8_sparc"/>
        <vers num="7_2005q4" edition=":solaris_8_windows"/>
        <vers num="7_2005q4" edition=":solaris_8_x86"/>
        <vers num="7_2005q4" edition=":solaris_9_linux"/>
        <vers num="7_2005q4" edition=":solaris_9_sparc"/>
        <vers num="7_2005q4" edition=":solaris_9_windows"/>
        <vers num="7_2005q4" edition=":solaris_9_x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0349" seq="2009-0349" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in FTPShell Server 4.3 allows user-assisted remote attackers to cause a denial of service (persistent daemon crash) and possibly execute arbitrary code via a long string in a licensing key (aka .key) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7852">7852</ref>
    </refs>
    <vuln_soft>
      <prod name="ftpshell_server" vendor="ftpshell">
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0350" seq="2009-0350" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Merak Media Player 3.2 allows remote attackers to execute arbitrary code via a long string in a .m3u playlist file, related to the status bar icon's tooltip.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7857">7857</ref>
    </refs>
    <vuln_soft>
      <prod name="media_player" vendor="merak">
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0351" seq="2009-0351" published="2009-01-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argument beginning with an * (asterisk) character.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33454">33454</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0254">ADV-2009-0254</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48263">winftp-list-bo(48263)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7875">7875</ref>
    </refs>
    <vuln_soft>
      <prod name="winftp_ftp_server" vendor="wftpserver">
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0352" seq="2009-0352" published="2009-02-04" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Mozilla Firefox 3.x before 3.0.6, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the layout engine and destruction of arbitrary layout objects by the nsViewManager::Composite function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html">SUSE-SA:2009:023</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-01.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-01.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0257.html">RHSA-2009:0257</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021663">1021663</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-1">USN-717-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=331088">https://bugzilla.mozilla.org/show_bug.cgi?id=331088</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=401042">https://bugzilla.mozilla.org/show_bug.cgi?id=401042</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=416461">https://bugzilla.mozilla.org/show_bug.cgi?id=416461</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=420697">https://bugzilla.mozilla.org/show_bug.cgi?id=420697</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=421839">https://bugzilla.mozilla.org/show_bug.cgi?id=421839</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=422283">https://bugzilla.mozilla.org/show_bug.cgi?id=422283</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=422301">https://bugzilla.mozilla.org/show_bug.cgi?id=422301</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=431705">https://bugzilla.mozilla.org/show_bug.cgi?id=431705</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=437142">https://bugzilla.mozilla.org/show_bug.cgi?id=437142</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=449006">https://bugzilla.mozilla.org/show_bug.cgi?id=449006</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=461027">https://bugzilla.mozilla.org/show_bug.cgi?id=461027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10699">oval:org.mitre.oval:def:10699</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/741-1/">USN-741-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0353" seq="2009-0353" published="2009-02-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Mozilla Firefox 3.x before 3.0.6, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the JavaScript engine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html">SUSE-SA:2009:023</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-01.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-01.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0257.html">RHSA-2009:0257</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021663">1021663</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-1">USN-717-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=452913">https://bugzilla.mozilla.org/show_bug.cgi?id=452913</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11193">oval:org.mitre.oval:def:11193</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0354" seq="2009-0354" published="2009-02-04" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-domain vulnerability in js/src/jsobj.cpp in Mozilla Firefox 3.x before 3.0.6 allows remote attackers to bypass the Same Origin Policy, and access the properties of an arbitrary window and conduct cross-site scripting (XSS) attacks, via vectors involving a chrome XBL method and the window.eval function.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-02.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021664">1021664</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-1">USN-717-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=468581">https://bugzilla.mozilla.org/show_bug.cgi?id=468581</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9796">oval:org.mitre.oval:def:9796</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0355" seq="2009-0355" published="2009-02-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">components/sessionstore/src/nsSessionStore.js in Mozilla Firefox before 3.0.6 does not block changes of INPUT elements to type="file" during tab restoration, which allows user-assisted remote attackers to read arbitrary files on a client machine via a crafted INPUT element.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-03.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-03.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0257.html">RHSA-2009:0257</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598" patch="1">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021665">1021665</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-1">USN-717-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-2">USN-717-2</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=466937">https://bugzilla.mozilla.org/show_bug.cgi?id=466937</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9161">oval:org.mitre.oval:def:9161</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0356" seq="2009-0356" published="2009-02-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.6 and SeaMonkey do not block links to the (1) about:plugins and (2) about:config URIs from .desktop files, which allows user-assisted remote attackers to bypass the Same Origin Policy and execute arbitrary code with chrome privileges via vectors involving the URL field in a Desktop Entry section of a .desktop file, related to representation of about: URIs as jar:file:// URIs.  NOTE: this issue exists because of an incomplete fix for CVE-2008-4582.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-04.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-04.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021666">1021666</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=460425">https://bugzilla.mozilla.org/show_bug.cgi?id=460425</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9922">oval:org.mitre.oval:def:9922</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0357" seq="2009-0357" published="2009-02-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.6 and SeaMonkey before 1.1.15 do not properly restrict access from web pages to the (1) Set-Cookie and (2) Set-Cookie2 HTTP response headers, which allows remote attackers to obtain sensitive information from cookies via XMLHttpRequest calls, related to the HTTPOnly protection mechanism.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ha.ckers.org/blog/20070511/bluehat-errata/">http://ha.ckers.org/blog/20070511/bluehat-errata/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-05.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-05.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0257.html">RHSA-2009:0257</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021668">1021668</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-1">USN-717-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-2">USN-717-2</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=380418">https://bugzilla.mozilla.org/show_bug.cgi?id=380418</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9459">oval:org.mitre.oval:def:9459</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0358" seq="2009-0358" published="2009-02-04" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.x before 3.0.6 does not properly implement the (1) no-store and (2) no-cache Cache-Control directives, which allows local users to obtain sensitive information by using the (a) back button or (b) history list of the victim's browser, as demonstrated by reading the response page of an https POST request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.imeta.co.uk/JDeabill/archive/2008/07/14/303.aspx">http://blogs.imeta.co.uk/JDeabill/archive/2008/07/14/303.aspx</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html">SUSE-SA:2009:009</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0256.html">RHSA-2009:0256</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:044">MDVSA-2009:044</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-06.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-06.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33598">33598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021667">1021667</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-717-1">USN-717-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0313">ADV-2009-0313</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=441751">https://bugzilla.mozilla.org/show_bug.cgi?id=441751</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10610">oval:org.mitre.oval:def:10610</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html">FEDORA-2009-1399</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0359" seq="2009-0359" published="2009-02-17" modified="2018-10-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Samizdat before 0.6.2 allow remote authenticated users to inject arbitrary web script or HTML via the (1) message title or (2) user full name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://samizdat.nongnu.org/release-notes/samizdat-0.6.1-xss-escape-title.patch" adv="1">http://samizdat.nongnu.org/release-notes/samizdat-0.6.1-xss-escape-title.patch</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/debian-testing-security-announce@lists.debian.org/msg00171.html">[debian-testing-security-announce] 20090211 Security update for Debian Testing - 2009-02-12</ref>
      <ref source="CONFIRM" url="http://www.nongnu.org/samizdat/release-notes/samizdat-0.6.2.html" adv="1" patch="1">http://www.nongnu.org/samizdat/release-notes/samizdat-0.6.2.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500961/100/0/threaded">20090213 Cross-site scripting in Samizdat 0.6.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33768" patch="1">33768</ref>
    </refs>
    <vuln_soft>
      <prod name="samizdat" vendor="nongnu">
        <vers num="0.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0360" seq="2009-0360" published="2009-02-13" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Russ Allbery pam-krb5 before 3.13, when linked against MIT Kerberos, does not properly initialize the Kerberos libraries for setuid use, which allows local users to gain privileges by pointing an environment variable to a modified Kerberos configuration file, and then launching a PAM-based setuid application.</descript>
      <descript source="nvd">Per vendor advisory:
 http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html

"This advisory is only for my pam-krb5 module, as distributed from my web site and packaged by Debian, Ubuntu, and Gentoo."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-39.xml">GLSA-200903-39</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021711">1021711</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1">252767</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1721">DSA-1721</ref>
      <ref source="MISC" url="http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html" adv="1">http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500892/100/0/threaded">20090211 pam-krb5 security advisory (3.12 and earlier)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33740">33740</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-719-1">USN-719-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0410">ADV-2009-0410</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0426">ADV-2009-0426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0979">ADV-2009-0979</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5669">oval:org.mitre.oval:def:5669</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5732">oval:org.mitre.oval:def:5732</ref>
    </refs>
    <vuln_soft>
      <prod name="pam-krb5" vendor="eyrie">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0361" seq="2009-0361" published="2009-02-13" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Russ Allbery pam-krb5 before 3.13, as used by libpam-heimdal, su in Solaris 10, and other software, does not properly handle calls to pam_setcred when running setuid, which allows local users to overwrite and change the ownership of arbitrary files by setting the KRB5CCNAME environment variable, and then launching a setuid application that performs certain pam_setcred operations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-39.xml">GLSA-200903-39</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021711">1021711</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1">252767</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1721">DSA-1721</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1722">DSA-1722</ref>
      <ref source="MISC" url="http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html">http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500892/100/0/threaded">20090211 pam-krb5 security advisory (3.12 and earlier)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33741">33741</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-719-1">USN-719-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0410">ADV-2009-0410</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0426">ADV-2009-0426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0979">ADV-2009-0979</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5403">oval:org.mitre.oval:def:5403</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5521">oval:org.mitre.oval:def:5521</ref>
    </refs>
    <vuln_soft>
      <prod name="pam-krb5" vendor="eyrie">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0362" seq="2009-0362" published="2009-02-12" modified="2009-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">filter.d/wuftpd.conf in Fail2ban 0.8.3 uses an incorrect regular expression that allows remote attackers to cause a denial of service (forced authentication failures) via a crafted reverse-resolved DNS name (rhost) entry that contains a substring that is interpreted as an IP address, a different vulnerability than CVE-2007-4321.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514163">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514163</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33734">33734</ref>
    </refs>
    <vuln_soft>
      <prod name="fail2ban" vendor="fail2ban">
        <vers num="0.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0363" seq="2009-0363" published="2009-02-17" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in (a) BarnOwl before 1.0.5 and (b) owl 2.1.11 allow remote attackers to execute arbitrary code via vectors involving (1) a crafted zcrypt message, related to zcrypt.c; (2) a reply command on a message with a Zephyr Cc: list, related to zwrite.c; and unspecified other use of the products.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://barnowl.mit.edu/browser/ChangeLog" adv="1">http://barnowl.mit.edu/browser/ChangeLog</ref>
      <ref source="CONFIRM" url="http://barnowl.mit.edu/wiki/barnowl-1.0.5-announce" adv="1">http://barnowl.mit.edu/wiki/barnowl-1.0.5-announce</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/515118">http://bugs.debian.org/515118</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/debian-testing-security-announce@lists.debian.org/msg00173.html">[debian-testing-security-announce] 20090213 Security update for Debian Testing - 2009-02-14</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/owl/+bug/329165">https://bugs.launchpad.net/ubuntu/+source/owl/+bug/329165</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48824">barnowl-owl-zcrypt-bo(48824)</ref>
    </refs>
    <vuln_soft>
      <prod name="barnowl" vendor="barnowl">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.2.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.4.1" prev="1"/>
      </prod>
      <prod name="owl" vendor="ktools">
        <vers num="2.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0364" seq="2009-0364" published="2009-03-26" modified="2009-04-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Format string vulnerability in the mini_calendar component in Citadel.org WebCit 7.22, and other versions before 7.39, allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.citadel.org/doku.php/news:webcit.security.advisory.-.2009-march-23" adv="1">http://www.citadel.org/doku.php/news:webcit.security.advisory.-.2009-march-23</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1752">DSA-1752</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34206" patch="1">34206</ref>
    </refs>
    <vuln_soft>
      <prod name="webcit" vendor="citadel">
        <vers num="7.02"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.22"/>
        <vers num="7.37"/>
        <vers num="7.38" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0365" seq="2009-0365" published="2009-03-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">nm-applet.conf in GNOME NetworkManager before 0.7.0.99 contains an incorrect deny setting, which allows local users to discover (1) network connection passwords and (2) pre-shared keys via calls to the GetSecrets method in the dbus request handler.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00003.html">SUSE-SA:2009:013</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021910">1021910</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021911">1021911</ref>
      <ref source="CONFIRM" url="http://svn.gnome.org/viewvc/network-manager-applet/trunk/nm-applet.conf?r1=1133&amp;r2=1207&amp;pathrev=1207">http://svn.gnome.org/viewvc/network-manager-applet/trunk/nm-applet.conf?r1=1133&amp;r2=1207&amp;pathrev=1207</ref>
      <ref source="CONFIRM" url="http://svn.gnome.org/viewvc/network-manager-applet?view=revision&amp;revision=1207">http://svn.gnome.org/viewvc/network-manager-applet?view=revision&amp;revision=1207</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1955">DSA-1955</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0361.html">RHSA-2009:0361</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0362.html">RHSA-2009:0362</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33966" patch="1">33966</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021908">1021908</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-727-1" adv="1">USN-727-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-727-2" adv="1">USN-727-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487722">https://bugzilla.redhat.com/show_bug.cgi?id=487722</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487752">https://bugzilla.redhat.com/show_bug.cgi?id=487752</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49062">networkmanager-dbus-info-disclosure(49062)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10828">oval:org.mitre.oval:def:10828</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="ubuntu">
        <vers num="6.06" edition="-:lts"/>
        <vers num="7.10"/>
        <vers num="8.04" edition="-:lts"/>
        <vers num="8.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0366" seq="2009-0366" published="2009-03-12" modified="2009-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The uncompress_buffer function in src/server/simple_wml.cpp in Wesnoth before r33069 allows remote attackers to cause a denial of service via a large compressed WML document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/335089">http://launchpad.net/bugs/335089</ref>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/336396">http://launchpad.net/bugs/336396</ref>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/cve/2009-0366">http://launchpad.net/bugs/cve/2009-0366</ref>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog">http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog</ref>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog">http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog</ref>
      <ref source="CONFIRM" url="http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&amp;r1=32990&amp;r2=33069">http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&amp;r1=32990&amp;r2=33069</ref>
      <ref source="CONFIRM" url="http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&amp;view=log">http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&amp;view=log</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1737">DSA-1737</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34085">34085</ref>
      <ref source="CONFIRM" url="https://gna.org/bugs/index.php?13037">https://gna.org/bugs/index.php?13037</ref>
    </refs>
    <vuln_soft>
      <prod name="wesnoth" vendor="wesnoth">
        <vers num="1.0" edition="rc"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0367" seq="2009-0367" published="2009-03-04" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Python AI module in Wesnoth 1.4.x and 1.5 before 1.5.11 allows remote attackers to escape the sandbox and execute arbitrary code by using a whitelisted module that imports an unsafe module, then using a hierarchical module name to access the unsafe module through the whitelisted module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/335089">http://launchpad.net/bugs/335089</ref>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/336396">http://launchpad.net/bugs/336396</ref>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/cve/2009-0367">http://launchpad.net/bugs/cve/2009-0367</ref>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog">http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog</ref>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog">http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1737">DSA-1737</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0595" adv="1" patch="1">ADV-2009-0595</ref>
      <ref source="CONFIRM" url="http://www.wesnoth.org/forum/viewtopic.php?t=24247" adv="1" patch="1">http://www.wesnoth.org/forum/viewtopic.php?t=24247</ref>
      <ref source="CONFIRM" url="http://www.wesnoth.org/forum/viewtopic.php?t=24340" adv="1" patch="1">http://www.wesnoth.org/forum/viewtopic.php?t=24340</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49058">wesnoth-pythonai-code-execution(49058)</ref>
      <ref source="CONFIRM" url="https://gna.org/bugs/index.php?13048">https://gna.org/bugs/index.php?13048</ref>
    </refs>
    <vuln_soft>
      <prod name="wesnoth" vendor="wesnoth">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0368" seq="2009-0368" published="2009-03-02" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OpenSC before 0.11.7 allows physically proximate attackers to bypass intended PIN requirements and read private data objects via a (1) low level APDU command or (2) debugging tool, as demonstrated by reading the 4601 or 4701 file with the opensc-explorer or opensc-tool program.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/02/26/1" patch="1">[oss-security] 20090226 OpenSC Security Advisory</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-01.xml">GLSA-200908-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1734">DSA-1734</ref>
      <ref source="MLIST" url="http://www.opensc-project.org/pipermail/opensc-announce/2009-February/000023.html" adv="1">[opensc-announce] 20090226 OpenSC Security Advisory</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33922" patch="1">33922</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48958">opensc-pkcs-unauth-access(48958)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00673.html">FEDORA-2009-2266</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00686.html">FEDORA-2009-2267</ref>
    </refs>
    <vuln_soft>
      <prod name="opensc" vendor="opensc-project">
        <vers num="0.3.2"/>
        <vers num="0.3.5"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.8"/>
        <vers num="0.8.0"/>
        <vers num="0.8.0.0"/>
        <vers num="0.8.1"/>
        <vers num="0.9"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7" edition="b"/>
        <vers num="0.9.7" edition="d"/>
        <vers num="0.9.8"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3" edition="pre3"/>
        <vers num="0.11.4"/>
        <vers num="0.11.5"/>
        <vers num="0.11.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0369" seq="2009-0369" published="2009-01-30" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 allows remote attackers to trick a user into visiting an arbitrary URL via an onclick action that moves a crafted element to the current mouse position, related to a "Clickjacking" vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48542">ie-onclickaction-click-hijacking(48542)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7912">7912</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0370" seq="2009-0370" published="2009-01-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in IBM AIX 5.2.0 through 6.1.2 allow local users to append data to arbitrary files, related to (1) rmsock and (2) rmsock64 not creating "secure log files."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/rmsock_advisory.asc">http://aix.software.ibm.com/aix/efixes/security/rmsock_advisory.asc</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ40386" patch="1">IZ40386</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ41510" patch="1">IZ41510</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ41593">IZ41593</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ41599" patch="1">IZ41599</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ42785" patch="1">IZ42785</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ42786" patch="1">IZ42786</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ42787" patch="1">IZ42787</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ42788" patch="1">IZ42788</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33522" patch="1">33522</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6028">oval:org.mitre.oval:def:6028</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.2"/>
        <vers num="5.2_l"/>
        <vers num="5.3"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3_l"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0371" seq="2009-0371" published="2009-01-30" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in post.php in SiteXS CMS 0.1.1 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the type parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33457">33457</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0247">ADV-2009-0247</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48236">sitexs-type-file-include(48236)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7879">7879</ref>
    </refs>
    <vuln_soft>
      <prod name="sitexs_cms" vendor="sitexs_cms">
        <vers num="0.1" edition="pre-alpha"/>
        <vers num="0.1.1" prev="1" edition="pre-alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0372" seq="2009-0372" published="2009-01-30" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in index.php in Miltenovik Manojlo MemHT Portal 4.0.1 and earlier allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension and an image content type via a users editProfile action, then accessing this file via a direct request to the file in images/avatar/uploaded/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33424" patch="1">33424</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48199">memht-avatar-file-upload(48199)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7859">7859</ref>
    </refs>
    <vuln_soft>
      <prod name="memht_portal" vendor="memht">
        <vers num="1.0" edition="final"/>
        <vers num="1.5" edition="full"/>
        <vers num="1.5" edition="update"/>
        <vers num="2.0" edition="full"/>
        <vers num="2.0" edition="update"/>
        <vers num="2.5" edition="full"/>
        <vers num="2.5" edition="update"/>
        <vers num="2.9" edition="full"/>
        <vers num="2.9" edition="update"/>
        <vers num="3.0" edition="full"/>
        <vers num="3.0" edition="update"/>
        <vers num="3.1" edition="full"/>
        <vers num="3.1" edition="update"/>
        <vers num="3.2" edition="update"/>
        <vers num="3.3" edition="full"/>
        <vers num="3.3" edition="update"/>
        <vers num="3.4" edition="full"/>
        <vers num="3.4" edition="update"/>
        <vers num="3.4.5" edition="full"/>
        <vers num="3.4.5" edition="update"/>
        <vers num="3.5.0" edition="full"/>
        <vers num="3.6.0"/>
        <vers num="3.6.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.5"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.5"/>
        <vers num="3.9.0"/>
        <vers num="4.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0373" seq="2009-0373" published="2009-01-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the mag_id parameter in a magazine action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33455">33455</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0249">ADV-2009-0249</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48226">flashmagazine-index-sql-injection(48226)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7881">7881</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_magazine_deluxe" vendor="elearningforce">
        <vers num="_nil_"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0374" seq="2009-0374" published="2009-01-30" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED **  Google Chrome 1.0.154.43 allows remote attackers to trick a user into visiting an arbitrary URL via an onclick action that moves a crafted element to the current mouse position, related to a "Clickjacking" vulnerability.  NOTE: a third party disputes the relevance of this issue, stating that "every sufficiently featured browser is and likely will remain susceptible to the behavior known as clickjacking," and adding that the exploit code "is not a valid demonstration of the issue."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.secniche.org/gcr_clkj/">http://www.secniche.org/gcr_clkj/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500499/100/0/threaded">20090128 Advisory: Google Chrome 1.0.154.43 ClickJacking Vulnerability.</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500533/100/0/threaded">20090128 Re: Advisory: Google Chrome 1.0.154.43 ClickJacking Vulnerability.</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7903">7903</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="1.0.154.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0375" seq="2009-0375" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in a DLL file in RealNetworks RealPlayer 10, RealPlayer 10.5 6.0.12.1040 through 6.0.12.1741, RealPlayer 11 11.0.0 through 11.0.4, RealPlayer Enterprise, Mac RealPlayer 10 and 10.1, Linux RealPlayer 10, and Helix Player 10.x allows remote attackers to execute arbitrary code via a crafted Internet Video Recording (IVR) file with a filename length field containing a large integer, which triggers overwrite of an arbitrary memory location with a 0x00 byte value, related to use of RealPlayer through a Windows Explorer plugin.</descript>
      <descript source="nvd">Per http://www.fortiguardcenter.com/advisory/FGA-2009-04.html:

"It should be noted that the victim does not necessarily have to open the malicious file for exploitation to occur: the vulnerabilities lie in a DLL that is also used as a plugin for the Windows Explorer shell. A successful attack could take place by merely previewing the IVR file through Windows Explorer. "</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/01192010_player/en/">http://service.real.com/realplayer/security/01192010_player/en/</ref>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-04.html">http://www.fortiguardcenter.com/advisory/FGA-2009-04.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500722/100/0/threaded">20090206 RealNetworks RealPlayer IVR File Processing Multiple Code Execute Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33652">33652</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0178">ADV-2010-0178</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48567">realplayer-ivr-bo(48567)</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0376" seq="2009-0376" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in a DLL file in RealNetworks RealPlayer 10, RealPlayer 10.5 6.0.12.1040 through 6.0.12.1741, RealPlayer 11 11.0.0 through 11.0.4, RealPlayer Enterprise, Mac RealPlayer 10 and 10.1, Linux RealPlayer 10, and Helix Player 10.x allows remote attackers to execute arbitrary code via a crafted Internet Video Recording (IVR) file with a modified field that controls an unspecified structure length and triggers heap corruption, related to use of RealPlayer through a Windows Explorer plugin.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://service.real.com/realplayer/security/01192010_player/en/">http://service.real.com/realplayer/security/01192010_player/en/</ref>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-04.html">http://www.fortiguardcenter.com/advisory/FGA-2009-04.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500722/100/0/threaded">20090206 RealNetworks RealPlayer IVR File Processing Multiple Code Execute Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/509097/100/0/threaded">20100121 ZDI-10-009: RealNetworks RealPlayer IVR Format Remote Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33652">33652</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0178">ADV-2010-0178</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-10-009/">http://www.zerodayinitiative.com/advisories/ZDI-10-009/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48568">realplayer-ivr-code-execution(48568)</ref>
    </refs>
    <vuln_soft>
      <prod name="realplayer" vendor="realnetworks">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0377" seq="2009-0377" published="2009-02-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the beamospetition (com_beamospetition) 1.0.12 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the mpid parameter in a sign action to index.php, a different vector than CVE-2008-3132.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500250/100/0/threaded">20090121 Joomla component beamospetition 1.0.12 Sql Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33391">33391</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7847">7847</ref>
    </refs>
    <vuln_soft>
      <prod name="com_beamospetition" vendor="joomla">
        <vers num="1.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0378" seq="2009-0378" published="2009-02-02" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in the beamospetition (com_beamospetition) 1.0.12 component for Joomla! allows remote attackers to inject arbitrary web script or HTML via the pet parameter in a sign action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500250/100/0/threaded">20090121 Joomla component beamospetition 1.0.12 Sql Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33391">33391</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7847">7847</ref>
    </refs>
    <vuln_soft>
      <prod name="com_beamospetition" vendor="joomla">
        <vers num="1.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0379" seq="2009-0379" published="2009-02-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Prince Clan Chess Club (com_pcchess) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the game_id parameter in a showgame action to index.php, a different vector than CVE-2008-0761.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33394">33394</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48144">joomla-pcchess-gameid-sql-injection(48144)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7846">7846</ref>
    </refs>
    <vuln_soft>
      <prod name="com_pcchess" vendor="joomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0380" seq="2009-0380" published="2009-02-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED **  SQL injection vulnerability in the Sigsiu Online Business Index 2 (SOBI2, com_sobi2) RC 2.8.2 component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the bid parameter in a showbiz action to index.php, a different vector than CVE-2008-0607.  NOTE: CVE disputes this issue, since neither "showbiz" nor "bid" appears in the source code for SOBI2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VIM" url="http://www.attrition.org/pipermail/vim/2009-January/002136.html">20090130 SOBI2 showbiz SQL injection - false, or site-specific</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33378">33378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48131">sobi2-bid-sql-injection(48131)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7841">7841</ref>
    </refs>
    <vuln_soft>
      <prod name="sobi2" vendor="sigsiu.net">
        <vers num="2.8.2" edition="rc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0381" seq="2009-0381" published="2009-02-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the BazaarBuilder Ecommerce Shopping Cart (com_prod) 5.0 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the cid parameter in a products action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33380">33380</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48141">bazaarbuilder-index-sql-injection(48141)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7840">7840</ref>
    </refs>
    <vuln_soft>
      <prod name="ecommerce_shopping_cart" vendor="bazaarbuilder">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0382" seq="2009-0382" published="2009-02-02" modified="2009-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Internationalization (i18n) Translation 5.x before 5.x-2.5, a module for Drupal, allows remote attackers with "translate node" permissions to bypass intended access restrictions and read unpublished nodes via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/358958" adv="1" patch="1">http://drupal.org/node/358958</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33283">33283</ref>
    </refs>
    <vuln_soft>
      <prod name="internationalization" vendor="drupal">
        <vers num="5.x-1.1"/>
        <vers num="5.x-2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0383" seq="2009-0383" published="2009-02-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">delete.php in Max.Blog 1.0.6 does not properly restrict access, which allows remote attackers to delete arbitrary blog posts via a direct request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mzbservices.com/show_post.php?id=72" adv="1" patch="1">http://www.mzbservices.com/show_post.php?id=72</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33368">33368</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48125">maxblog-delete-security-bypass(48125)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7835">7835</ref>
    </refs>
    <vuln_soft>
      <prod name="max.blog" vendor="mzbservices">
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0384" seq="2009-0384" published="2009-02-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in autor.php in OwnRS CMS 1.2 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7849">7849</ref>
    </refs>
    <vuln_soft>
      <prod name="ownrs" vendor="adam_tomecek">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0385" seq="2009-0385" published="2009-02-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in the fourxm_read_header function in libavformat/4xm.c in FFmpeg before revision 16846 allows remote attackers to execute arbitrary code via a malformed 4X movie file with a large current_track value, which triggers a NULL pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ffmpeg.org/?p=ffmpeg;a=commitdiff;h=72e715fb798f2cb79fd24a6d2eaeafb7c6eeda17">http://git.ffmpeg.org/?p=ffmpeg;a=commitdiff;h=72e715fb798f2cb79fd24a6d2eaeafb7c6eeda17</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-33.xml">GLSA-200903-33</ref>
      <ref source="CONFIRM" url="http://svn.mplayerhq.hu/ffmpeg/trunk/libavformat/4xm.c?r1=16838&amp;r2=16846&amp;pathrev=16846">http://svn.mplayerhq.hu/ffmpeg/trunk/libavformat/4xm.c?r1=16838&amp;r2=16846&amp;pathrev=16846</ref>
      <ref source="CONFIRM" url="http://svn.mplayerhq.hu/ffmpeg?view=rev&amp;revision=16846">http://svn.mplayerhq.hu/ffmpeg?view=rev&amp;revision=16846</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1781">DSA-1781</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1782">DSA-1782</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:297">MDVSA-2009:297</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500514/100/0/threaded">20090128 [TKADV2009-004] FFmpeg Type Conversion Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33502">33502</ref>
      <ref source="MISC" url="http://www.trapkit.de/advisories/TKADV2009-004.txt">http://www.trapkit.de/advisories/TKADV2009-004.txt</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-734-1">USN-734-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0277">ADV-2009-0277</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48330">ffmpeg-fourxmreadheader-code-execution(48330)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00210.html">FEDORA-2009-3428</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00215.html">FEDORA-2009-3433</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0386" seq="2009-0386" published="2009-02-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the qtdemux_parse_samples function in gst/qtdemux/qtdemux.c in GStreamer Good Plug-ins (aka gst-plugins-good) 0.10.9 through 0.10.11 might allow remote attackers to execute arbitrary code via crafted Composition Time To Sample (ctts) atom data in a malformed QuickTime media .mov file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53">http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53</ref>
      <ref source="CONFIRM" url="http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html" adv="1" patch="1">http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-11.xml">GLSA-200907-11</ref>
      <ref source="MISC" url="http://trapkit.de/advisories/TKADV2009-003.txt">http://trapkit.de/advisories/TKADV2009-003.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:035">MDVSA-2009:035</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/29/3">[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0271.html">RHSA-2009:0271</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500317/100/0/threaded">20090122 [TKADV2009-003] GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33405" patch="1">33405</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-736-1">USN-736-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0225">ADV-2009-0225</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481267">https://bugzilla.redhat.com/show_bug.cgi?id=481267</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10306">oval:org.mitre.oval:def:10306</ref>
    </refs>
    <vuln_soft>
      <prod name="good_plug-ins" vendor="gstreamer">
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0387" seq="2009-0387" published="2009-02-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in the qtdemux_parse_samples function in gst/qtdemux/qtdemux.c in GStreamer Good Plug-ins (aka gst-plugins-good) 0.10.9 through 0.10.11 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via crafted Sync Sample (aka stss) atom data in a malformed QuickTime media .mov file, related to "mark keyframes."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53">http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53</ref>
      <ref source="CONFIRM" url="http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html" adv="1" patch="1">http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-11.xml">GLSA-200907-11</ref>
      <ref source="MISC" url="http://trapkit.de/advisories/TKADV2009-003.txt">http://trapkit.de/advisories/TKADV2009-003.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:035">MDVSA-2009:035</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/29/3">[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0271.html">RHSA-2009:0271</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500317/100/0/threaded">20090122 [TKADV2009-003] GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33405">33405</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-736-1">USN-736-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0225">ADV-2009-0225</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481267">https://bugzilla.redhat.com/show_bug.cgi?id=481267</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10611">oval:org.mitre.oval:def:10611</ref>
    </refs>
    <vuln_soft>
      <prod name="good_plug-ins" vendor="gstreamer">
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
      </prod>
      <prod name="plug-ins" vendor="gstreamer">
        <vers num="0.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0388" seq="2009-0388" published="2009-02-04" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer signedness errors in (1) UltraVNC 1.0.2 and 1.0.5 and (2) TightVnc 1.3.9 allow remote VNC servers to cause a denial of service (heap corruption and application crash) or possibly execute arbitrary code via a large length value in a message, related to the (a) ClientConnection::CheckBufferSize and (b) ClientConnection::CheckFileZipBufferSize functions in ClientConnection.cpp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.ultravnc.info/viewtopic.php?t=14654">http://forum.ultravnc.info/viewtopic.php?t=14654</ref>
      <ref source="CONFIRM" url="http://vnc-tight.svn.sourceforge.net/viewvc/vnc-tight?view=rev&amp;revision=3564">http://vnc-tight.svn.sourceforge.net/viewvc/vnc-tight?view=rev&amp;revision=3564</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/vnc-integer-overflows">http://www.coresecurity.com/content/vnc-integer-overflows</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500632/100/0/threaded">20090203 CORE-2008-1009 - VNC Multiple Integer Overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33568" patch="1">33568</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0321">ADV-2009-0321</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0322">ADV-2009-0322</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7990">7990</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8024">8024</ref>
    </refs>
    <vuln_soft>
      <prod name="tightvnc" vendor="tightvnc">
        <vers num="1.3.9"/>
      </prod>
      <prod name="ultravnc" vendor="ultravnc">
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0389" seq="2009-0389" published="2009-02-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple insecure method vulnerabilities in the Web On Windows (WOW) ActiveX control in WOW ActiveX 2 allow remote attackers to (1) create and overwrite arbitrary files via the WriteIniFileString method, (2) execute arbitrary programs via the ShellExecute method, (3) read from the registry via unspecified vectors, and (4) write to the registry via unspecified vectors.  NOTE: vectors 1 and 2 can be used together to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33515">33515</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48337">wow-writeinifilestring-code-execution(48337)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7910">7910</ref>
    </refs>
    <vuln_soft>
      <prod name="web_on_windows_activex" vendor="eztools-software">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0390" seq="2009-0390" published="2009-02-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Argument injection vulnerability in Enomaly Elastic Computing Platform (ECP), formerly Enomalism, before 2.1.1 allows local users to send signals to arbitrary processes by populating the /tmp/enomalism2.pid file with command-line arguments for the kill program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500573/100/0/threaded">20090130 CVE-2008-4990 Enomaly ECP/Enomalism: Insecure temporary file creation vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="elastic_computing_platform" vendor="enomaly">
        <vers num="2.1" prev="1" edition="beta_2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0391" seq="2009-0391" published="2009-02-02" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM WebSphere Application Server (WAS) 6.0.1 on z/OS allows attackers to read arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33533">33533</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021658">1021658</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0423">ADV-2009-0423</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK79232" adv="1">PK79232</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0392" seq="2009-0392" published="2009-02-02" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in sysconf.cgi in Motorola Wimax modem CPEi300 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the page parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500545/100/0/threaded">20090129 Motorola Wimax Modem CPEi300 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33519">33519</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7915">7915</ref>
    </refs>
    <vuln_soft>
      <prod name="cpei300" vendor="motorola">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0393" seq="2009-0393" published="2009-02-02" modified="2018-10-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in sysconf.cgi in Motorola Wimax modem CPEi300 allows remote authenticated users to inject arbitrary web script or HTML via the page parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500545/100/0/threaded">20090129 Motorola Wimax Modem CPEi300 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33519">33519</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7915">7915</ref>
    </refs>
    <vuln_soft>
      <prod name="cpei300" vendor="motorola">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0394" seq="2009-0394" published="2009-02-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in Pre Lecture Exercises (PLEs) CMS 1.0 beta 4.2 allows remote attackers to execute arbitrary SQL commands via the school parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33524">33524</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7917">7917</ref>
    </refs>
    <vuln_soft>
      <prod name="ple_cms" vendor="ple_cms">
        <vers num="1.0" edition="beta_4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0395" seq="2009-0395" published="2009-02-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the login feature in NetArt Media Car Portal 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33521">33521</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7916">7916</ref>
    </refs>
    <vuln_soft>
      <prod name="car_portal" vendor="netartmedia">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0396" seq="2009-0396" published="2009-02-02" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Sony Ericsson W910i, W660i, K618i, K610i, Z610i, K810i, K660i, W880i, and K530i phones allow remote attackers to cause a denial of service (device reboot or hang-up) via a malformed WAP Push packet to (1) SMS or (2) UDP port 2948.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mseclab.com/index.php?page_id=123">http://www.mseclab.com/index.php?page_id=123</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500382/100/0/threaded">20090126 SonyEricsson WAP Push Denial of Service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33433">33433</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021634">1021634</ref>
    </refs>
    <vuln_soft>
      <prod name="k530i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="k610i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="k618i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="k660i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="k810i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="w660i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="w880i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="w910i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
      <prod name="z610i" vendor="sony_ericsson">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0397" seq="2009-0397" published="2009-02-03" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the qtdemux_parse_samples function in gst/qtdemux/qtdemux.c in GStreamer Good Plug-ins (aka gst-plugins-good) 0.10.9 through 0.10.11, and GStreamer Plug-ins (aka gstreamer-plugins) 0.8.5, might allow remote attackers to execute arbitrary code via crafted Time-to-sample (aka stts) atom data in a malformed QuickTime media .mov file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53">http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53</ref>
      <ref source="CONFIRM" url="http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html">http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-11.xml">GLSA-200907-11</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-052.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-052.htm</ref>
      <ref source="MISC" url="http://trapkit.de/advisories/TKADV2009-003.txt">http://trapkit.de/advisories/TKADV2009-003.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:035">MDVSA-2009:035</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/29/3">[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0270.html">RHSA-2009:0270</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0271.html">RHSA-2009:0271</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500317/100/0/threaded">20090122 [TKADV2009-003] GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33405" patch="1">33405</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-736-1">USN-736-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0225">ADV-2009-0225</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=481267">https://bugzilla.redhat.com/show_bug.cgi?id=481267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48555">gstreamer-qtdemuxparse-bo(48555)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9942">oval:org.mitre.oval:def:9942</ref>
    </refs>
    <vuln_soft>
      <prod name="good_plug-ins" vendor="gstreamer">
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
      </prod>
      <prod name="plug-ins" vendor="gstreamer">
        <vers num="0.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0398" seq="2009-0398" published="2009-02-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in the gst_qtp_trak_handler function in gst/qtdemux/qtdemux.c in GStreamer Plug-ins (aka gstreamer-plugins) 0.6.0 allows remote attackers to have an unknown impact via a crafted QuickTime media file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/29/3">[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0269.html">RHSA-2009:0269</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9886">oval:org.mitre.oval:def:9886</ref>
    </refs>
    <vuln_soft>
      <prod name="plug-ins" vendor="gstreamer">
        <vers num="0.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0399" seq="2009-0399" published="2009-02-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Chipmunk Blogger Script allows remote attackers to gain administrator privileges via a direct request to admin/reguser.php.  NOTE: this is only a vulnerability when the administrator does not properly follow installation directions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7894">7894</ref>
    </refs>
    <vuln_soft>
      <prod name="chipmunk_blogger" vendor="chipmunk_scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0400" seq="2009-0400" published="2009-02-03" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in blog.php in SocialEngine 3.06 trial allows remote attackers to execute arbitrary SQL commands via the category_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33495">33495</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48316">socialengine-blog-sql-injection(48316)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7900">7900</ref>
    </refs>
    <vuln_soft>
      <prod name="socialengine" vendor="socialengine">
        <vers num="3.06" edition=":trial"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0401" seq="2009-0401" published="2009-02-03" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in browsecats.php in E-Php CMS allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/0901-exploits/ephpcmscid-sql.txt">http://packetstormsecurity.org/0901-exploits/ephpcmscid-sql.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33470">33470</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48297">ephpcms-browsecats-sql-injection(48297)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-php_cms" vendor="ephpscripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0402" seq="2009-0402" published="2009-02-03" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in client/new_account.php in Domain Technologie Control (DTC) before 0.29.16 allows remote attackers to execute arbitrary SQL commands via the (1) familyname, (2) christname, (3) company_name, (4) is_company, (5) email, (6) phone, (7) fax, (8) addr1, (9) addr2, (10) addr3, (11) zipcode, (12) city, (13) state, (14) country, and (15) vat_num parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://freshmeat.net/projects/dtc/?branch_id=22759&amp;release_id=292973">http://freshmeat.net/projects/dtc/?branch_id=22759&amp;release_id=292973</ref>
      <ref source="CONFIRM" url="http://git.gplhost.com/gitweb/?p=dtc.git;a=commitdiff;h=056e1d1849ff3aa183a410e2aab1c1c3e969247d">http://git.gplhost.com/gitweb/?p=dtc.git;a=commitdiff;h=056e1d1849ff3aa183a410e2aab1c1c3e969247d</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33496">33496</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48292">domaintechnologie-newaccount-sql-injection(48292)</ref>
    </refs>
    <vuln_soft>
      <prod name="domain_technologie_control" vendor="gplhost">
        <vers num="0.26.7"/>
        <vers num="0.26.8"/>
        <vers num="0.26.9"/>
        <vers num="0.27.3"/>
        <vers num="0.28.2"/>
        <vers num="0.28.3"/>
        <vers num="0.28.10"/>
        <vers num="0.29.1"/>
        <vers num="0.29.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0403" seq="2009-0403" published="2009-02-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/authenticate.php in Chipmunk Blogger Script allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0267">ADV-2009-0267</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48313">chipmunkblog-authenticate-sql-injection(48313)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7894">7894</ref>
    </refs>
    <vuln_soft>
      <prod name="chipmunk_blogger" vendor="chipmunk_scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0404" seq="2009-0404" published="2009-02-03" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Bioinformatics htmLawed 1.1.3 and 1.1.4 allow remote attackers to inject arbitrary web script or HTML via invalid Cascading Style Sheets (CSS) expressions in the style attribute, which is processed by Internet Explorer 7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://freshmeat.net/projects/htmlawed/?branch_id=74760&amp;release_id=293026">http://freshmeat.net/projects/htmlawed/?branch_id=74760&amp;release_id=293026</ref>
      <ref source="CONFIRM" url="http://freshmeat.net/projects/htmlawed/?branch_id=74760&amp;release_id=293090">http://freshmeat.net/projects/htmlawed/?branch_id=74760&amp;release_id=293090</ref>
      <ref source="CONFIRM" url="http://www.bioinformatics.org/phplabware/forum/viewtopic.php?id=85" adv="1">http://www.bioinformatics.org/phplabware/forum/viewtopic.php?id=85</ref>
      <ref source="CONFIRM" url="http://www.bioinformatics.org/phplabware/internal_utilities/htmLawed/htmLawed_README.htm#s4.3">http://www.bioinformatics.org/phplabware/internal_utilities/htmLawed/htmLawed_README.htm#s4.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33507">33507</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48333">htmlawed-unspecified-xss(48333)</ref>
    </refs>
    <vuln_soft>
      <prod name="htmlawed" vendor="bioinformatics">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0405" seq="2009-0405" published="2009-02-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in articles.php in smartSite CMS 1.0 allows remote attackers to execute arbitrary SQL commands via the var parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33497">33497</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48321">smartsitecms-articles-sql-injection(48321)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7901">7901</ref>
    </refs>
    <vuln_soft>
      <prod name="smartsitecms" vendor="smartsitecms">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0406" seq="2009-0406" published="2009-02-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Community CMS 0.4 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33484">33484</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0265">ADV-2009-0265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48304">communitycms-index-sql-injection(48304)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7892">7892</ref>
    </refs>
    <vuln_soft>
      <prod name="community_cms" vendor="community_cms">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0407" seq="2009-0407" published="2009-02-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/login.php in PHP-CMS Project 1 allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33473">33473</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0244">ADV-2009-0244</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48267">phpcms-login-sql-injection(48267)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7876">7876</ref>
    </refs>
    <vuln_soft>
      <prod name="php-cms_project" vendor="humayun_shabbir">
        <vers num="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0408" seq="2009-0408" published="2009-02-03" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in osCommerce 2.2 RC 2a allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48289">oscommerce-unspecified-csrf(48289)</ref>
    </refs>
    <vuln_soft>
      <prod name="oscommerce" vendor="oscommerce">
        <vers num="2.2" edition="rc_2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0409" seq="2009-0409" published="2009-02-03" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in offline_auth.php in Max.Blog 1.0.6 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500470/100/0/threaded">20090127 Max.Blog &lt;= 1.0.6 (offline_auth.php) Offline Authentication Bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33493">33493</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7899">7899</ref>
    </refs>
    <vuln_soft>
      <prod name="max.blog" vendor="mzbservices">
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0410" seq="2009-0410" published="2009-02-03" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Off-by-one error in the SMTP daemon in GroupWise Internet Agent (GWIA) in Novell GroupWise 6.5x, 7.0, 7.01, 7.02, 7.03, 7.03HP1a, and 8.0 allows remote attackers to execute arbitrary code via a long e-mail address in a malformed RCPT command, leading to a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=GjZRRdqCFW0" patch="1">http://download.novell.com/Download?buildid=GjZRRdqCFW0</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7002502" adv="1">http://www.novell.com/support/viewContent.do?externalId=7002502</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500609/100/0/threaded">20090202 ZDI-09-010: Novell Netware Groupwise GWIA RCPT Command Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33560">33560</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-010/" patch="1">http://www.zerodayinitiative.com/advisories/ZDI-09-010/</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="6.5"/>
        <vers num="7.0"/>
        <vers num="7.01"/>
        <vers num="7.02x"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0411" seq="2009-0411" published="2009-02-03" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Google Chrome before 1.0.154.46 does not properly restrict access from web pages to the (1) Set-Cookie and (2) Set-Cookie2 HTTP response headers, which allows remote attackers to obtain sensitive information from cookies via XMLHttpRequest calls and other web script.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codereview.chromium.org/11264">http://codereview.chromium.org/11264</ref>
      <ref source="CONFIRM" url="http://codereview.chromium.org/18533">http://codereview.chromium.org/18533</ref>
      <ref source="CONFIRM" url="http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes">http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=8529">http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=8529</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48554">googlechrome-xmlhttprequest-info-disclosure(48554)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0412" seq="2009-0412" published="2009-02-03" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ProcessLogin function in class.auth.php in Interspire Shopping Cart (ISC) 4.0.1 Ultimate edition allows remote attackers to bypass authentication and obtain administrative access by reusing the RememberToken cookie after a failed admin login attempt.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499967/100/0/threaded">20090112 [BMSA-2009-01] Authentication bypass in Interspire Shopping Cart v4.0.1 and below</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33212">33212</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021557">1021557</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47899">interspire-classauth-security-bypass(47899)</ref>
    </refs>
    <vuln_soft>
      <prod name="shopping_cart" vendor="interspire">
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0413" seq="2009-0413" published="2009-02-03" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in RoundCube Webmail (roundcubemail) 0.2 stable allows remote attackers to inject arbitrary web script or HTML via the background attribute embedded in an HTML e-mail message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://trac.roundcube.net/changeset/2245">http://trac.roundcube.net/changeset/2245</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33372">33372</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0192">ADV-2009-0192</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48129">roundcube-html-xss(48129)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00082.html">FEDORA-2009-1256</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0414" seq="2009-0414" published="2009-02-03" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Tor before 0.2.0.33 has unspecified impact and remote attack vectors that trigger heap corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://archives.seul.org/or/announce/Jan-2009/msg00000.html">[or-announce] 20090122 Tor 0.2.0.33 is released</ref>
      <ref source="CONFIRM" url="http://blog.torproject.org/blog/tor-0.2.0.33-stable-released" adv="1" patch="1">http://blog.torproject.org/blog/tor-0.2.0.33-stable-released</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-11.xml">GLSA-200904-11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33399" patch="1">33399</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021633">1021633</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0210">ADV-2009-0210</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00902.html">FEDORA-2009-0897</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="tor">
        <vers num="0.0.2"/>
        <vers num="0.0.2_pre13"/>
        <vers num="0.0.2_pre14"/>
        <vers num="0.0.2_pre15"/>
        <vers num="0.0.2_pre16"/>
        <vers num="0.0.2_pre17"/>
        <vers num="0.0.2_pre18"/>
        <vers num="0.0.2_pre19"/>
        <vers num="0.0.2_pre20"/>
        <vers num="0.0.2_pre21"/>
        <vers num="0.0.2_pre22"/>
        <vers num="0.0.2_pre23"/>
        <vers num="0.0.2_pre24"/>
        <vers num="0.0.2_pre25"/>
        <vers num="0.0.2_pre26"/>
        <vers num="0.0.2_pre27"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.6.1"/>
        <vers num="0.0.6.2"/>
        <vers num="0.0.7"/>
        <vers num="0.0.7.1"/>
        <vers num="0.0.7.2"/>
        <vers num="0.0.7.3"/>
        <vers num="0.0.8"/>
        <vers num="0.0.8.1"/>
        <vers num="0.0.9"/>
        <vers num="0.0.9.1"/>
        <vers num="0.0.9.2"/>
        <vers num="0.0.9.3"/>
        <vers num="0.0.9.4"/>
        <vers num="0.0.9.5"/>
        <vers num="0.0.9.6"/>
        <vers num="0.0.9.7"/>
        <vers num="0.0.9.8"/>
        <vers num="0.0.9.9"/>
        <vers num="0.0.9.10"/>
        <vers num="0.1.0.1"/>
        <vers num="0.1.0.2"/>
        <vers num="0.1.0.3"/>
        <vers num="0.1.0.4"/>
        <vers num="0.1.0.5"/>
        <vers num="0.1.0.6"/>
        <vers num="0.1.0.7"/>
        <vers num="0.1.0.8"/>
        <vers num="0.1.0.9"/>
        <vers num="0.1.0.10"/>
        <vers num="0.1.0.11"/>
        <vers num="0.1.0.12"/>
        <vers num="0.1.0.13"/>
        <vers num="0.1.0.14"/>
        <vers num="0.1.0.15"/>
        <vers num="0.1.0.16"/>
        <vers num="0.1.0.17"/>
        <vers num="0.1.0.18"/>
        <vers num="0.1.0.19"/>
        <vers num="0.1.1"/>
        <vers num="0.1.1.1"/>
        <vers num="0.1.1.1_alpha"/>
        <vers num="0.1.1.2"/>
        <vers num="0.1.1.2_alpha"/>
        <vers num="0.1.1.3"/>
        <vers num="0.1.1.3_alpha"/>
        <vers num="0.1.1.4"/>
        <vers num="0.1.1.4_alpha"/>
        <vers num="0.1.1.5"/>
        <vers num="0.1.1.5_alpha"/>
        <vers num="0.1.1.6"/>
        <vers num="0.1.1.6_alpha"/>
        <vers num="0.1.1.7"/>
        <vers num="0.1.1.7_alpha"/>
        <vers num="0.1.1.8"/>
        <vers num="0.1.1.8_alpha"/>
        <vers num="0.1.1.9"/>
        <vers num="0.1.1.9_alpha"/>
        <vers num="0.1.1.10"/>
        <vers num="0.1.1.10_alpha"/>
        <vers num="0.1.1.11"/>
        <vers num="0.1.1.12"/>
        <vers num="0.1.1.13"/>
        <vers num="0.1.1.14"/>
        <vers num="0.1.1.15"/>
        <vers num="0.1.1.16"/>
        <vers num="0.1.1.17"/>
        <vers num="0.1.1.18"/>
        <vers num="0.1.1.19"/>
        <vers num="0.1.1.20"/>
        <vers num="0.1.1.21"/>
        <vers num="0.1.1.22"/>
        <vers num="0.1.1.23"/>
        <vers num="0.1.1.25"/>
        <vers num="0.1.1.26"/>
        <vers num="0.1.2.1_alpha-cvs"/>
        <vers num="0.1.2.3" edition="alpha"/>
        <vers num="0.1.2.4"/>
        <vers num="0.1.2.5" edition="alpha"/>
        <vers num="0.1.2.6" edition="alpha"/>
        <vers num="0.1.2.7" edition="alpha"/>
        <vers num="0.1.2.8" edition="beta"/>
        <vers num="0.1.2.9"/>
        <vers num="0.1.2.10"/>
        <vers num="0.1.2.11"/>
        <vers num="0.1.2.12"/>
        <vers num="0.1.2.13"/>
        <vers num="0.1.2.14"/>
        <vers num="0.1.2.15"/>
        <vers num="0.1.2.16"/>
        <vers num="0.1.2.17"/>
        <vers num="0.1.2.18"/>
        <vers num="0.1.2.19"/>
        <vers num="0.1.2.30"/>
        <vers num="0.1.2.31"/>
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.7" edition="alpha"/>
        <vers num="0.2.0.8" edition="alpha"/>
        <vers num="0.2.0.9" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20" edition="alpha"/>
        <vers num="0.2.0.21" edition="alpha"/>
        <vers num="0.2.0.22" edition="alpha"/>
        <vers num="0.2.0.23" edition="alpha"/>
        <vers num="0.2.0.24" edition="alpha"/>
        <vers num="0.2.0.25" edition="alpha"/>
        <vers num="0.2.0.26" edition="alpha"/>
        <vers num="0.2.0.27" edition="alpha"/>
        <vers num="0.2.0.28" edition="alpha"/>
        <vers num="0.2.0.29" edition="alpha"/>
        <vers num="0.2.0.30" edition="alpha"/>
        <vers num="0.2.0.31" edition="alpha"/>
        <vers num="0.2.0.32" prev="1" edition="alpha"/>
        <vers num="0.2.1.1.1" edition="alpha"/>
        <vers num="0.2.1.1.2" edition="alpha"/>
        <vers num="0.2.1.1.3" edition="alpha"/>
        <vers num="0.2.1.1.4" edition="alpha"/>
        <vers num="0.2.1.1.5" edition="alpha"/>
        <vers num="0.2.1.1.6" edition="alpha"/>
        <vers num="0.2.1.1.7" edition="alpha"/>
        <vers num="0.2.1.1.8" edition="alpha"/>
        <vers num="0.2.1.1.9" edition="alpha"/>
        <vers num="0.2.1.1.10" edition="alpha"/>
        <vers num="0.2.1.1.11" edition="alpha"/>
        <vers num="0.2.1.1.12" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0415" seq="2009-0415" published="2009-02-03" modified="2009-02-04" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in trickle 1.07 allows local users to execute arbitrary code via a Trojan horse trickle-overload.so in the current working directory, which is referenced in the LD_PRELOAD path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=513456">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=513456</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/29/5">[oss-security] 20090129 CVE Request (trickle)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33516">33516</ref>
    </refs>
    <vuln_soft>
      <prod name="trickle" vendor="monkey">
        <vers num="1.07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0416" seq="2009-0416" published="2009-02-03" modified="2009-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The SSL certificate setup program (genSslCert.sh) in Standards Based Linux Instrumentation for Manageability (SBLIM) sblim-sfcb 1.3.2 allows local users to overwrite arbitrary files via a symlink attack on the (1) /var/tmp/key.pem, (2) /var/tmp/cert.pem, and (3) /var/tmp/ssl.cnf temporary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html">SUSE-SR:2009:004</ref>
      <ref source="MLIST" url="http://sourceforge.net/forum/forum.php?forum_id=874261">[oss-security] 20090203 CVE Request: sblim-sfcb genSslCert.sh temp race</ref>
      <ref source="MISC" url="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2561165&amp;group_id=128809&amp;atid=712784">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2561165&amp;group_id=128809&amp;atid=712784</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33583">33583</ref>
    </refs>
    <vuln_soft>
      <prod name="sblim-sfcb" vendor="standards_based_linux_instrumentation">
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0417" seq="2009-0417" published="2009-02-10" modified="2009-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the AgaviWebRouting::gen(null) method in Agavi 0.11 before 0.11.6 and 1.0 before 1.0.0 beta 8 allows remote attackers to inject arbitrary web script or HTML via a crafted URL with certain characters that are not properly handled by web browsers that do not strictly follow RFC 3986, such as Internet Explorer 6 and 7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.agavi.org/post/75829956/agavi-0-11-6-released-fixes-vulnerability" adv="1" patch="1">http://blog.agavi.org/post/75829956/agavi-0-11-6-released-fixes-vulnerability</ref>
      <ref source="CONFIRM" url="http://blog.agavi.org/post/75830918/agavi-1-0-0-beta-8-released-fixes-vulnerability" adv="1" patch="1">http://blog.agavi.org/post/75830918/agavi-1-0-0-beta-8-released-fixes-vulnerability</ref>
      <ref source="CONFIRM" url="http://trac.agavi.org/ticket/1019" adv="1">http://trac.agavi.org/ticket/1019</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33826">33826</ref>
    </refs>
    <vuln_soft>
      <prod name="agavi" vendor="agavi">
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0" edition="rc3"/>
        <vers num="0.11.0" edition="rc4"/>
        <vers num="0.11.0" edition="rc5"/>
        <vers num="0.11.0" edition="rc6"/>
        <vers num="0.11.0" edition="rc7"/>
        <vers num="0.11.1" edition="rc1"/>
        <vers num="0.11.1" edition="rc2"/>
        <vers num="0.11.1" edition="rc3"/>
        <vers num="0.11.2" edition="rc1"/>
        <vers num="0.11.2" edition="rc2"/>
        <vers num="0.11.3" edition="rc1"/>
        <vers num="0.11.3" edition="rc2"/>
        <vers num="0.11.4" edition="rc1"/>
        <vers num="0.11.5" edition="rc1"/>
        <vers num="0.11.6" edition="rc1"/>
        <vers num="0.11.6" edition="rc2"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0" edition="beta6"/>
        <vers num="1.0.0" edition="beta7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0418" seq="2009-0418" published="2009-02-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The IPv6 Neighbor Discovery Protocol (NDP) implementation in HP HP-UX B.11.11, B.11.23, and B.11.31 does not validate the origin of Neighbor Discovery messages, which allows remote attackers to cause a denial of service (loss of connectivity), read private network traffic, and possibly execute arbitrary code via a spoofed message that modifies the Forward Information Base (FIB), a related issue to CVE-2008-2476.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021660">1021660</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0312">ADV-2009-0312</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5943">oval:org.mitre.oval:def:5943</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.11"/>
        <vers num="b.11.23"/>
        <vers num="b.11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0419" seq="2009-0419" published="2009-02-04" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft XML Core Services, as used in Microsoft Expression Web, Office, Internet Explorer 6 and 7, and other products, does not properly restrict access from web pages to Set-Cookie2 HTTP response headers, which allows remote attackers to obtain sensitive information from cookies via XMLHttpRequest calls, related to the HTTPOnly protection mechanism.  NOTE: this issue reportedly exists because of an incomplete fix for CVE-2008-4033.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=380418">https://bugzilla.mozilla.org/show_bug.cgi?id=380418</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48815">msxml-httponly-cookie-information-disclosure(48815)</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0420" seq="2009-0420" published="2009-02-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the RD-Autos (com_rdautos) 1.5.5 Stable component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33297">33297</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7795">7795</ref>
    </refs>
    <vuln_soft>
      <prod name="rd-autos" vendor="rd-media">
        <vers num="1.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0421" seq="2009-0421" published="2009-02-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Eventing (com_eventing) 1.6.x component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33296">33296</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48016">eventing-index-sql-injection(48016)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7793">7793</ref>
    </refs>
    <vuln_soft>
      <prod name="com_eventing" vendor="joomla">
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0422" seq="2009-0422" published="2009-02-04" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dynamic variable evaluation vulnerability in lists/admin.php in phpList 2.10.8 and earlier, when register_globals is disabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the _SERVER[ConfigFile] parameter to admin/index.php.</descript>
      <descript source="nvd">Register Globals are disabled by default, so this will not increase access complexity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.bugreport.ir/index_60.htm">http://www.bugreport.ir/index_60.htm</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500057/100/0/threaded">20090114 phpList &lt;= 2.10.8 Local File inclusion</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47945">phplist-indexphp-file-include(47945)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7778">7778</ref>
    </refs>
    <vuln_soft>
      <prod name="phplist" vendor="tincan">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.2b"/>
        <vers num="1.1.3b"/>
        <vers num="1.1.4b"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5b"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.3.5"/>
        <vers num="1.3.7"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.7"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.2"/>
        <vers num="2.8.7"/>
        <vers num="2.8.12"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0423" seq="2009-0423" published="2009-02-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Php Photo Album (PHPPA) 0.8 BETA allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the preview parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33277">33277</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48017">phpphotoalbum-index-file-include(48017)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7786">7786</ref>
    </refs>
    <vuln_soft>
      <prod name="php_photo_album" vendor="kevin_walker">
        <vers num="0.8" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0424" seq="2009-0424" published="2009-02-04" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in sign1.php in AN Guestbook (ANG) before 0.7.7 allows remote attackers to inject arbitrary web script or HTML via the country parameter, which is not properly handled in (1) administrator/manage.php or (2) administrator/trash.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/forum/forum.php?forum_id=907703" adv="1">http://sourceforge.net/forum/forum.php?forum_id=907703</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=653720">http://sourceforge.net/project/shownotes.php?release_id=653720</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33292" patch="1">33292</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48018">anguestbook-sign1-xss(48018)</ref>
    </refs>
    <vuln_soft>
      <prod name="an_guestbook" vendor="an_guestbook">
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.5"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6" prev="1"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2a"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0425" seq="2009-0425" published="2009-02-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Blue Eye CMS 1.0.0 and earlier allows remote attackers to execute arbitrary SQL commands via the clanek parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33303">33303</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7797">7797</ref>
    </refs>
    <vuln_soft>
      <prod name="blue_eye_cms" vendor="blue_eye_cms">
        <vers num="1.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0426" seq="2009-0426" published="2009-02-04" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Classified Listings Manager 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33253">33253</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47959">classifieds-uploadimage-sql-injection(47959)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7767">7767</ref>
    </refs>
    <vuln_soft>
      <prod name="classified_listings_manager" vendor="dmxready">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0427" seq="2009-0427" published="2009-02-04" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Member Directory Manager 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dmxready.helpserve.com/index.php?_m=knowledgebase&amp;_a=viewarticle&amp;kbarticleid=93">http://dmxready.helpserve.com/index.php?_m=knowledgebase&amp;_a=viewarticle&amp;kbarticleid=93</ref>
      <ref source="CONFIRM" url="http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12" adv="1">http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33253">33253</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47960">memberdirectory-uploadimage-sql-injection(47960)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7773">7773</ref>
    </refs>
    <vuln_soft>
      <prod name="member_directory_manager" vendor="dmxready">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0428" seq="2009-0428" published="2009-02-04" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Secure Document Library 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dmxready.helpserve.com/index.php?_m=knowledgebase&amp;_a=viewarticle&amp;kbarticleid=93">http://dmxready.helpserve.com/index.php?_m=knowledgebase&amp;_a=viewarticle&amp;kbarticleid=93</ref>
      <ref source="CONFIRM" url="http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12" adv="1">http://dmxready.helpserve.com/index.php?_m=news&amp;_a=viewnews&amp;newsid=12</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33253">33253</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48013">securedocumentlibrary-uploadimage-sql-inj(48013)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7787">7787</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_document_library" vendor="dmxready">
        <vers num="1.0"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0429" seq="2009-0429" published="2009-02-04" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Active Bids allow remote attackers to execute arbitrary SQL commands via the (1) search parameter to search.asp, (2) SortDir parameter to auctionsended.asp, and the (3) catid parameter to wishlist.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500144/100/0/threaded">20090116 Active Bids</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33306">33306</ref>
    </refs>
    <vuln_soft>
      <prod name="active_bids" vendor="activewebsoftwares">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0430" seq="2009-0430" published="2009-02-04" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Active Bids allow remote attackers to inject arbitrary web script or HTML via the (1) search parameter to search.asp and the (2) URL parameter to tellafriend.asp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500144/100/0/threaded">20090116 Active Bids</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33306">33306</ref>
    </refs>
    <vuln_soft>
      <prod name="active_bids" vendor="activewebsoftwares">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0431" seq="2009-0431" published="2009-02-04" modified="2009-02-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Default.asp in LinksPro Standard Edition allows remote attackers to execute arbitrary SQL commands via the OrderDirection parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/0901-exploits/linkspro-sql.txt">http://packetstormsecurity.org/0901-exploits/linkspro-sql.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33305">33305</ref>
    </refs>
    <vuln_soft>
      <prod name="linkspro" vendor="codefixer">
        <vers num="_nil_" edition="_nil_:standard"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0432" seq="2009-0432" published="2009-02-10" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The installation process for the File Transfer servlet in the System Management/Repository component in IBM WebSphere Application Server (WAS) 6.1.x before 6.1.0.19 does not enable the secure version, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33700">33700</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48522">websphere-file-transfer-info-disclosure(48522)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0433" seq="2009-0433" published="2009-02-10" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM WebSphere Application Server (WAS) 5.1.x before 5.1.1.19, 6.0.x before 6.0.2.29, and 6.1.x before 6.1.0.19, when Web Server plug-in content buffering is enabled, allows attackers to cause a denial of service (daemon crash) via unknown vectors, related to a mishandling of client read failures in which clients receive many 500 HTTP error responses and backend servers are incorrectly labeled as down.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33700" patch="1">33700</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006879" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007033" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007033</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK63499" patch="1">PK63499</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48523">websphere-server-plugin-dos(48523)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="5.1.0"/>
        <vers num="5.1.0.2"/>
        <vers num="5.1.0.3"/>
        <vers num="5.1.0.4"/>
        <vers num="5.1.0.5"/>
        <vers num="5.1.1"/>
        <vers num="5.1.1.1"/>
        <vers num="5.1.1.10"/>
        <vers num="5.1.1.11"/>
        <vers num="5.1.1.12"/>
        <vers num="5.1.1.13"/>
        <vers num="5.1.1.14"/>
        <vers num="5.1.1.15"/>
        <vers num="5.1.1.16"/>
        <vers num="5.1.1.17"/>
        <vers num="5.1.1.18"/>
        <vers num="5.1.1.19"/>
        <vers num="6.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.13"/>
        <vers num="6.0.1.15"/>
        <vers num="6.0.1.17"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0434" seq="2009-0434" published="2009-02-10" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PerfServlet in the PMI/Performance Tools component in IBM WebSphere Application Server (WAS) 6.0.x before 6.0.2.31, 6.1.x before 6.1.0.21, and 7.0.x before 7.0.0.1, when Performance Monitoring Infrastructure (PMI) is enabled, allows local users to obtain sensitive information by reading the (1) systemout.log and (2) ffdc files.  NOTE: this is probably a duplicate of CVE-2008-5413.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33700">33700</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0423">ADV-2009-0423</ref>
      <ref source="MISC" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK79230">PK79230</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48524">websphere-pmi-information-disclosure(48524)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.13"/>
        <vers num="6.0.1.15"/>
        <vers num="6.0.1.17"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0435" seq="2009-0435" published="2009-02-10" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the IBM Asynchronous I/O (aka AIO or libibmaio) library in the Java Message Service (JMS) component in IBM WebSphere Application Server (WAS) 6.1.x before 6.1.0.17 on AIX 5.3 allows attackers to cause a denial of service (daemon crash) via vectors related to the aio_getioev2 and getEvent methods.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33700">33700</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?rs=0&amp;uid=swg24019205" adv="1" patch="1">PK64529</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48525">websphere-libibmaio-dos(48525)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.1"/>
        <vers num="6.1.3"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="6.1.7"/>
        <vers num="6.1.13"/>
        <vers num="6.1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0436" seq="2009-0436" published="2009-02-10" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) mod_ibm_ssl and (2) mod_cgid modules in IBM HTTP Server 6.0.x before 6.0.2.31 and 6.1.x before 6.1.0.19, as used in WebSphere Application Server (WAS), set incorrect permissions for AF_UNIX sockets, which has unknown impact and local attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33700">33700</ref>
      <ref source="MISC" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007033" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007033</ref>
      <ref source="MISC" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27008517" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27008517</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48526">websphere-http-afunix-incorrect-permissions(48526)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.13"/>
        <vers num="6.0.1.15"/>
        <vers num="6.0.1.17"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0437" seq="2009-0437" published="2009-02-10" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Installation Factory installation process for IBM WebSphere Application Server (WAS) 6.0.2 on Windows, when WAS is registered as a Windows service, allows local users to obtain sensitive information by reading the logs/instconfigifwas6.log log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33849">33849</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48527">websphere-install-log-info-disclosure(48527)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0438" seq="2009-0438" published="2009-02-10" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7 before 7.0.0.1 on Windows allows remote attackers to bypass "Authorization checking" and obtain sensitive information from JSP pages via a crafted request.  NOTE: this is probably a duplicate of CVE-2008-5412.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33700">33700</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48528">websphere-jsp-win-information-disclosure(48528)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0439" seq="2009-0439" published="2009-02-24" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the queue manager in IBM WebSphere MQ (WMQ) 5.3, 6.0 before 6.0.2.6, and 7.0 before 7.0.0.2 allows local users to gain privileges via vectors related to the (1) setmqaut, (2) dmpmqaut, and (3) dspmqaut authorization commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33857">33857</ref>
      <ref source="MISC" url="http://www-01.ibm.com/support/docview.wss?rs=171&amp;uid=swg27006037" patch="1">http://www-01.ibm.com/support/docview.wss?rs=171&amp;uid=swg27006037</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48529">websphere-mq-privilege-escalation(48529)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="5.3" edition="-:express"/>
        <vers num="5.3.1"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0440" seq="2009-0440" published="2009-02-22" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Partner Gateway (WPG) 6.0.0 through 6.0.0.7 does not properly handle failures of signature verification, which might allow remote authenticated users to submit a crafted RosettaNet (aka RNIF) document to a backend application, related to (1) "altered service content" and (2) "digital signature foot-print."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33839">33839</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21330341" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21330341</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1JR31231" adv="1">JR31231</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48530">websphere-pgateway-rnif-signatures(48530)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_partner_gateway" vendor="ibm">
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0441" seq="2009-0441" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in skin_shop/standard/2_view_body/body_default.php in TECHNOTE 7.2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the shop_this_skin_path parameter, a different vector than CVE-2008-4138.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33592">33592</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7965">7965</ref>
    </refs>
    <vuln_soft>
      <prod name="technote" vendor="technote">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0442" seq="2009-0442" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in bbcode.php in PHPbbBook 1.3 and 1.3h allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the l parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33603">33603</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0317">ADV-2009-0317</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7980">7980</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbbbook" vendor="phpbbbook">
        <vers num="1.3"/>
        <vers num="1.3h"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0443" seq="2009-0443" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Elecard AVC HD PLAYER 5.5.90116 allows remote attackers to execute arbitrary code via an M3U file containing a long string in a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33089">33089</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7942">7942</ref>
    </refs>
    <vuln_soft>
      <prod name="elecard_avc_hd_player" vendor="elecard">
        <vers num="5.5.90116"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0444" seq="2009-0444" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in GRBoard 1.8, when register_globals is enabled and magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary PHP code via a URL in the (1) theme parameter to (a) 179_squarebox_pds_list/view.php, (b) 179_squarebox_minishop_expand/view.php, (c) 179_squarebox_gallery_list_pds/view.php, (d) 179_squarebox_gallery_list/view.php, (e) 179_squarebox_gallery/view.php, (f) 179_squarebox_board_swfupload/view.php, (g) 179_squarebox_board_expand/view.php, (h) 179_squarebox_board_basic_with_grcode/view.php, (i) 179_squarebox_board_basic/view.php, (j) 179_simplebar_pds_list/view.php, (k) 179_simplebar_notice/view.php, (l) 179_simplebar_gallery_list_pds/view.php, (m) 179_simplebar_gallery/view.php, and (n) 179_simplebar_basic/view.php in theme/; the (2) path parameter to (o) latest/sirini_gallery_latest/list.php; and the (3) grboard parameter to (p) include.php and (q) form_mail.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33602">33602</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7979">7979</ref>
    </refs>
    <vuln_soft>
      <prod name="grboard" vendor="sirini">
        <vers num="1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0445" seq="2009-0445" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Dreampics Gallery Builder allows remote attackers to execute arbitrary SQL commands via the exhibition_id parameter in a gallery.viewPhotos action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33596">33596</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48468">dreampics-exhibitionid-sql-injection(48468)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7968">7968</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9451">9451</ref>
    </refs>
    <vuln_soft>
      <prod name="gallery_builder" vendor="dreampics">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0446" seq="2009-0446" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in photo.php in WEBalbum 2.4b allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33590">33590</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7961">7961</ref>
    </refs>
    <vuln_soft>
      <prod name="webalbum" vendor="web-album">
        <vers num="2.4b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0447" seq="2009-0447" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in default.asp in MyDesign Sayac 2.0 allow remote attackers to execute arbitrary SQL commands via (1) the user parameter (aka UserName field) or (2) the pass parameter (aka Pass field) to (a) admin/admin.asp or (b) the default URI under admin/.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33593">33593</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7963">7963</ref>
    </refs>
    <vuln_soft>
      <prod name="mydesign_sayac" vendor="aspindir">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0448" seq="2009-0448" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in admin/modules/aa/preview.php in Syntax Desktop 2.7 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the synTarget parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33601">33601</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0319">ADV-2009-0319</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48496">syntax-desktop-preview-file-include(48496)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7977">7977</ref>
    </refs>
    <vuln_soft>
      <prod name="syntax_desktop" vendor="syntax_desktop">
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0449" seq="2009-0449" published="2009-02-10" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in klim5.sys in Kaspersky Anti-Virus for Workstations 6.0 and Anti-Virus 2008 allows local users to gain privileges via an IOCTL 0x80052110 call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://kartoffel.reversemode.com/downloads/kaspersky_klim5_plugin.zip">http://kartoffel.reversemode.com/downloads/kaspersky_klim5_plugin.zip</ref>
      <ref source="MISC" url="http://www.reversemode.com/index.php?option=com_content&amp;task=view&amp;id=60&amp;Itemid=1">http://www.reversemode.com/index.php?option=com_content&amp;task=view&amp;id=60&amp;Itemid=1</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500606/100/0/threaded">20090202 [Wintercore Research WS02-0209] Kaspersky Products Klim5.sys local privilege escalation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33561">33561</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021661">1021661</ref>
      <ref source="MISC" url="http://www.wintercore.com/advisories/advisory_W020209.html">http://www.wintercore.com/advisories/advisory_W020209.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kaspersky_anti-virus" vendor="kaspersky_lab">
        <vers num="6.0" edition=":workstations"/>
        <vers num="2008"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0450" seq="2009-0450" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in BlazeVideo HDTV Player 3.5 and earlier allows remote attackers to execute arbitrary code via a long string in a playlist (aka .plf) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33588">33588</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48498">blazevideo-hdtv-plf-bo(48498)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7975">7975</ref>
    </refs>
    <vuln_soft>
      <prod name="hdtv_player" vendor="blazevideo">
        <vers num="2.1"/>
        <vers num="3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0451" seq="2009-0451" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Skalfa SkaLinks 1.5 allows remote attackers to execute arbitrary SQL commands via the Admin name field to the default URI under admin/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33546">33546</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7932">7932</ref>
    </refs>
    <vuln_soft>
      <prod name="skalinks" vendor="skalinks">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0452" seq="2009-0452" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in parents/login.php in Online Grades 3.2.4, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) uname or (2) pass parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33576">33576</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7956">7956</ref>
    </refs>
    <vuln_soft>
      <prod name="online_grades" vendor="onlinegrades">
        <vers num="3.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0453" seq="2009-0453" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Online Grades 3.2.4 allows remote attackers to obtain configuration information via a direct request to phpinfo.php, which calls the phpinfo function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7956">7956</ref>
    </refs>
    <vuln_soft>
      <prod name="online_grades" vendor="onlinegrades">
        <vers num="3.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0454" seq="2009-0454" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in DMXReady Online Notebook Manager 1.1 allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password field.  NOTE: some third parties report inability to verify this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33600">33600</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48503">onm-login-sql-injection(48503)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7970">7970</ref>
    </refs>
    <vuln_soft>
      <prod name="online_notebook_manager" vendor="dmxready">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0455" seq="2009-0455" published="2009-02-10" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the anonymous comments feature in lib-comment.php in glFusion 1.1.0, 1.1.1, and earlier versions allows remote attackers to inject arbitrary web script or HTML via the username parameter to comment.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortconsult.net/images/pdf/advisories/glFusion-xss-advisory.pdf">http://www.fortconsult.net/images/pdf/advisories/glFusion-xss-advisory.pdf</ref>
      <ref source="CONFIRM" url="http://www.glfusion.org/article.php/xsscomments" adv="1">http://www.glfusion.org/article.php/xsscomments</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33683" patch="1">33683</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48603">glfusion-libcomment-xss(48603)</ref>
    </refs>
    <vuln_soft>
      <prod name="glfusion" vendor="glfusion">
        <vers num="1.1.0"/>
        <vers num="1.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0456" seq="2009-0456" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in examples/example_clientside_javascript.php in patForms, as used in Sourdough 0.3.5, allows remote attackers to execute arbitrary PHP code via a URL in the neededFiles[patForms] parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33569">33569</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7946">7946</ref>
    </refs>
    <vuln_soft>
      <prod name="sourdough" vendor="sourdough">
        <vers num="0.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0457" seq="2009-0457" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in AJA Portal 1.2 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the currentlang parameter to admin/case.php in the (1) Contact_Plus and (2) Reviews modules, and (3) the module_name parameter to admin/includes/FANCYNLOptions.php in the Fancy_NewsLetter module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33565">33565</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7939">7939</ref>
    </refs>
    <vuln_soft>
      <prod name="aja_portal" vendor="magtrb">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0458" seq="2009-0458" published="2009-02-10" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/login_submit.php in Whole Hog Ware Support 1.x allow remote attackers to execute arbitrary SQL commands via (1) the uid parameter (aka Username field) or (2) the pwd parameter (aka Password field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33564">33564</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7940">7940</ref>
    </refs>
    <vuln_soft>
      <prod name="ware_support" vendor="wholehogsoftware">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0459" seq="2009-0459" published="2009-02-10" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/login_submit.php in Whole Hog Password Protect: Enhanced 1.x allow remote attackers to execute arbitrary SQL commands via (1) the uid parameter (aka Username field) or (2) the pwd parameter (aka Password field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33564">33564</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7941">7941</ref>
    </refs>
    <vuln_soft>
      <prod name="password_protect" vendor="wholehogsoftware">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0460" seq="2009-0460" published="2009-02-10" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Whole Hog Ware Support 1.x allows remote attackers to bypass authentication and obtain administrative access via an integer value in the adminid cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33577">33577</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7951">7951</ref>
    </refs>
    <vuln_soft>
      <prod name="ware_support" vendor="wholehogsoftware">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0461" seq="2009-0461" published="2009-02-10" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Whole Hog Password Protect: Enhanced 1.x allows remote attackers to bypass authentication and obtain administrative access via an integer value in the adminid cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33577">33577</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7952">7952</ref>
    </refs>
    <vuln_soft>
      <prod name="password_protect" vendor="wholehogsoftware">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0462" seq="2009-0462" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in customer_login_check.asp in ClickTech ClickCart 6.0 allow remote attackers to execute arbitrary SQL commands via (1) the txtEmail parameter (aka E-MAIL field) or (2) the txtPassword parameter (aka password field) to customer_login.asp. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33575">33575</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7953">7953</ref>
    </refs>
    <vuln_soft>
      <prod name="clickcart" vendor="clicktech">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0463" seq="2009-0463" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in includes/header.php in Groone GLinks 2.1 allows remote attackers to execute arbitrary PHP code via a URL in the abspath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33578">33578</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7954">7954</ref>
    </refs>
    <vuln_soft>
      <prod name="glinks" vendor="groonesworld">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0464" seq="2009-0464" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in includes/header.php in Groone GBook 2.0 allows remote attackers to execute arbitrary PHP code via a URL in the abspath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33578">33578</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7955">7955</ref>
    </refs>
    <vuln_soft>
      <prod name="gbook" vendor="groonesworld">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0465" seq="2009-0465" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The SaveDoc method in the All_In_The_Box.AllBox ActiveX control in ALL_IN_THE_BOX.OCX in Synactis ALL In-The-Box ActiveX 3 allows remote attackers to create and overwrite arbitrary files via an argument ending in a '\0' character, which bypasses the intended .box filename extension, as demonstrated by a C:\boot.ini\0 argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.dsecrg.com/pages/vul/show.php?id=62">http://www.dsecrg.com/pages/vul/show.php?id=62</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33535">33535</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0298">ADV-2009-0298</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7928">7928</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_the_box.ocx" vendor="synactis">
        <vers num="3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0466" seq="2009-0466" published="2009-02-10" modified="2009-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Vivvo CMS before 4.1.1 allows remote attackers to inject arbitrary web script or HTML via a URI that triggers a 404 Page Not Found response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33582">33582</ref>
      <ref source="CONFIRM" url="http://www.vivvo.net/changelog.php">http://www.vivvo.net/changelog.php</ref>
    </refs>
    <vuln_soft>
      <prod name="vivvo" vendor="vivvo">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0467" seq="2009-0467" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in proxy.html in Profense Web Application Firewall 2.6.2 and 2.6.3 allows remote attackers to inject arbitrary web script or HTML via the proxy parameter in a deny_log manage action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33523">33523</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7919">7919</ref>
    </refs>
    <vuln_soft>
      <prod name="profense_web_application_firewall" vendor="armorlogic">
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0468" seq="2009-0468" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in ajax.html in Profense Web Application Firewall 2.6.2 and 2.6.3 allow remote attackers to hijack the authentication of administrators for requests that (1) shutdown the server, (2) send ping packets, (3) enable network services, (4) configure a proxy server, and (5) modify other settings via parameters in the query string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33523">33523</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7919">7919</ref>
    </refs>
    <vuln_soft>
      <prod name="profense_web_application_firewall" vendor="armorlogic">
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0469" seq="2009-0469" published="2009-02-10" modified="2009-03-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in futomi's CGI Cafe Fulltext search CGI 1.1.2 allows remote attackers to gain administrative privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN80771386/index.html">JVN#80771386</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000008.html">JVNDB-2009-000008</ref>
      <ref source="CONFIRM" url="http://www.futomi.com/library/info/2009/20090123.html">http://www.futomi.com/library/info/2009/20090123.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33409">33409</ref>
    </refs>
    <vuln_soft>
      <prod name="fulltext_search_cgi" vendor="futomis_cgi_cafe">
        <vers num="1.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0470" seq="2009-0470" published="2009-02-06" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the HTTP server in Cisco IOS 12.4(23) allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to the default URI under (1) level/15/exec/-/ or (2) exec/, a different vulnerability than CVE-2008-3821.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500674/100/0/threaded">20090204 Cisco IOS XSS/CSRF Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33625">33625</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(23)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0471" seq="2009-0471" published="2009-02-06" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the HTTP server in Cisco IOS 12.4(23) allows remote attackers to execute arbitrary commands, as demonstrated by executing the hostname command with a level/15/configure/-/hostname request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500674/100/0/threaded">20090204 Cisco IOS XSS/CSRF Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(23)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0472" seq="2009-0472" published="2009-02-06" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web interface in the Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge Module allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729" adv="1">http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/882619">VU#882619</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33638">33638</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0347">ADV-2009-0347</ref>
    </refs>
    <vuln_soft>
      <prod name="controllogix_1756-enbt/a_ethernet/_ip_bridge" vendor="rockwellautomation">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0473" seq="2009-0473" published="2009-02-06" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the web interface in the Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge Module allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729" adv="1">http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/619499">VU#619499</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33636">33636</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0347">ADV-2009-0347</ref>
    </refs>
    <vuln_soft>
      <prod name="controllogix_1756-enbt/a_ethernet/_ip_bridge" vendor="rockwellautomation">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0474" seq="2009-0474" published="2009-02-06" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web interface in the Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge Module allows remote attackers to obtain "internal web page information" and "internal information about the module" via unspecified vectors.  NOTE: this may overlap CVE-2002-1603.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729" adv="1">http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/124059">VU#124059</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/RGII-7MWKZ3">http://www.kb.cert.org/vuls/id/RGII-7MWKZ3</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0347">ADV-2009-0347</ref>
    </refs>
    <vuln_soft>
      <prod name="controllogix_1756-enbt/a_ethernet/_ip_bridge" vendor="rockwellautomation">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0475" seq="2009-0475" published="2009-02-10" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in the Huffman decoding functionality (pvmp3_huffman_parsing.cpp) in OpenCORE 2.0 and earlier allows remote attackers to cause a denial of service (process crash) and possibly execute arbitrary code via a crafted MP3 file that triggers heap corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://android.git.kernel.org/?p=platform/external/opencore.git;a=commit;h=7b466cd0ecfdba72c4cbd0f3a8c2001141376b0f" adv="1">http://android.git.kernel.org/?p=platform/external/opencore.git;a=commit;h=7b466cd0ecfdba72c4cbd0f3a8c2001141376b0f</ref>
      <ref source="CONFIRM" url="http://review.source.android.com/Gerrit#change,8815">http://review.source.android.com/Gerrit#change,8815</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-002.html">http://www.ocert.org/advisories/ocert-2009-002.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500750/100/0/threaded">20090207 [oCERT-2009-002] OpenCORE insufficient bounds checking during MP3 decoding</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33673">33673</ref>
    </refs>
    <vuln_soft>
      <prod name="opencore" vendor="android">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0476" seq="2009-0476" published="2009-02-08" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in MultiMedia Soft AdjMmsEng.dll 7.11.1.0 and 7.11.2.7, as distributed in multiple MultiMedia Soft audio components for .NET, allows remote attackers to execute arbitrary code via a long string in a playlist (.pls) file, as originally reported for Euphonics Audio Player 1.0.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500652/100/0/threaded">20090203 Euphonics Audio Player v1.0 (.pls) Local BOF POC</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33589">33589</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0316">ADV-2009-0316</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7958">7958</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7973">7973</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7974">7974</ref>
    </refs>
    <vuln_soft>
      <prod name="audio_dj_studio_for_.net" vendor="multimediasoft">
        <vers num="-"/>
      </prod>
      <prod name="audio_sound_editer_for_.net" vendor="multimediasoft">
        <vers num="-"/>
      </prod>
      <prod name="audio_sound_recorder_for_.net" vendor="multimediasoft">
        <vers num="-"/>
      </prod>
      <prod name="audio_sound_studio_for_.net" vendor="multimediasoft">
        <vers num="-"/>
      </prod>
      <prod name="audio_sound_suite_for_.net" vendor="multimediasoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0477" seq="2009-0477" published="2009-02-08" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the process (aka proc) filesystem in Sun OpenSolaris snv_85 through snv_100 allows local users to gain privileges via vectors related to the contract filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-244026-1" adv="1">244026</ref>
      <ref source="MISC" url="http://www.ioactive.com/pdfs/OpenSolarisUPtrDeref.pdf">http://www.ioactive.com/pdfs/OpenSolarisUPtrDeref.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33654">33654</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0352">ADV-2009-0352</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0478" seq="2009-0478" published="2009-02-08" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Squid 2.7 to 2.7.STABLE5, 3.0 to 3.0.STABLE12, and 3.1 to 3.1.0.4 allows remote attackers to cause a denial of service via an HTTP request with an invalid version number, which triggers a reachable assertion in (1) HttpMsg.c and (2) HttpStatusLine.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-38.xml">GLSA-200903-38</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:034">MDVSA-2009:034</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500653/100/0/threaded">20090204 Squid Proxy Cache Denial of Service in request handling</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33604" patch="1">33604</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021684">1021684</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2009_1.txt" adv="1">http://www.squid-cache.org/Advisories/SQUID-2009_1.txt</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Versions/v2/2.7/changesets/12432.patch" adv="1">http://www.squid-cache.org/Versions/v2/2.7/changesets/12432.patch</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=484246">https://bugzilla.redhat.com/show_bug.cgi?id=484246</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8021">8021</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid">
        <vers num="2.7.stable1"/>
        <vers num="2.7.stable2"/>
        <vers num="2.7.stable3"/>
        <vers num="2.7.stable4"/>
        <vers num="2.7.stable5"/>
        <vers num="3.0.stable1"/>
        <vers num="3.0.stable2"/>
        <vers num="3.0.stable3"/>
        <vers num="3.0.stable4"/>
        <vers num="3.0.stable5"/>
        <vers num="3.0.stable6"/>
        <vers num="3.0.stable7"/>
        <vers num="3.0.stable8"/>
        <vers num="3.0.stable9"/>
        <vers num="3.0.stable10"/>
        <vers num="3.0.stable11"/>
        <vers num="3.0.stable12"/>
        <vers num="3.1"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0479" seq="2009-0479" published="2009-02-08" modified="2009-02-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/admin_login.php in Online Grades 3.2.4 allow remote attackers to execute arbitrary SQL commands via the (1) uname or (2) pword parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="online_grades" vendor="onlinegrades">
        <vers num="3.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0480" seq="2009-0480" published="2009-02-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IP implementation in Sun Solaris 8 through 10, and OpenSolaris before snv_82, uses an improper arena when allocating minor numbers for sockets, which allows local users to cause a denial of service (32-bit application failure and login outage) by opening a large number of sockets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021653">1021653</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-116965-34-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-116965-34-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-248026-1" adv="1" patch="1">248026</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-042.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-042.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33550">33550</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0364">ADV-2009-0364</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6038">oval:org.mitre.oval:def:6038</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" prev="1" edition=":sparc"/>
        <vers num="snv_81" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0481" seq="2009-0481" published="2009-02-09" modified="2009-03-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Bugzilla 2.x before 2.22.7, 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote authenticated users to conduct cross-site scripting (XSS) and related attacks by uploading HTML and JavaScript attachments that are rendered by web browsers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/2.22.6/">http://www.bugzilla.org/security/2.22.6/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33580">33580</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html">FEDORA-2009-2418</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html">FEDORA-2009-2417</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.16_rc2"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.2"/>
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0482" seq="2009-0482" published="2009-02-09" modified="2009-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Bugzilla before 3.2 before 3.2.1, 3.3 before 3.3.2, and other versions before 3.2 allows remote attackers to perform bug updating activities as other users via a link or IMG tag to process_bug.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/2.22.6/" adv="1">http://www.bugzilla.org/security/2.22.6/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33580">33580</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html">FEDORA-2009-2418</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html">FEDORA-2009-2417</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.16_rc2"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.2"/>
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0483" seq="2009-0483" published="2009-02-09" modified="2009-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Bugzilla 2.22 before 2.22.7, 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote attackers to delete keywords and user preferences via a link or IMG tag to (1) editkeywords.cgi or (2) userprefs.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/2.22.6/">http://www.bugzilla.org/security/2.22.6/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33580">33580</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=466692">https://bugzilla.mozilla.org/show_bug.cgi?id=466692</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=472362">https://bugzilla.mozilla.org/show_bug.cgi?id=472362</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html">FEDORA-2009-2418</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html">FEDORA-2009-2417</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.16_rc2"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.2"/>
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0484" seq="2009-0484" published="2009-02-09" modified="2009-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Bugzilla 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote attackers to delete shared or saved searches via a link or IMG tag to buglist.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/2.22.6/" adv="1">http://www.bugzilla.org/security/2.22.6/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33580">33580</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=466748">https://bugzilla.mozilla.org/show_bug.cgi?id=466748</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html">FEDORA-2009-2418</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html">FEDORA-2009-2417</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.2"/>
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0485" seq="2009-0485" published="2009-02-09" modified="2009-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Bugzilla 2.17 to 2.22.7, 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote attackers to delete unused flag types via a link or IMG tag to editflagtypes.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/2.22.6/" adv="1">http://www.bugzilla.org/security/2.22.6/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33580">33580</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=466692">https://bugzilla.mozilla.org/show_bug.cgi?id=466692</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html">FEDORA-2009-2418</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html">FEDORA-2009-2417</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0486" seq="2009-0486" published="2009-02-09" modified="2009-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Bugzilla 3.2.1, 3.0.7, and 3.3.2, when running under mod_perl, calls the srand function at startup time, which causes Apache children to have the same seed and produce insufficiently random numbers for random tokens, which allows remote attackers to bypass cross-site request forgery (CSRF) protection mechanisms and conduct unauthorized activities as other users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/3.0.7/" adv="1">http://www.bugzilla.org/security/3.0.7/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33581">33581</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html">FEDORA-2009-2418</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html">FEDORA-2009-2417</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.0.7"/>
        <vers num="3.2.1"/>
        <vers num="3.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0487" seq="2009-0487" published="2009-02-09" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Mahara before 1.0.9 allows remote attackers to inject arbitrary web script or HTML via a crafted forum post.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mahara.org/interaction/forum/topic.php?id=198" adv="1">http://mahara.org/interaction/forum/topic.php?id=198</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33619">33619</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48518">mahara-unspecified-xss(48518)</ref>
    </refs>
    <vuln_soft>
      <prod name="mahara" vendor="mahara">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0488" seq="2009-0488" published="2009-02-09" modified="2009-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Phorum before 5.2.10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.phorum.org/phorum5/read.php?64,136129" adv="1">http://www.phorum.org/phorum5/read.php?64,136129</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33657">33657</ref>
    </refs>
    <vuln_soft>
      <prod name="phorum" vendor="phorum">
        <vers num="3.0.7"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1_pre"/>
        <vers num="3.1.1_rc2"/>
        <vers num="3.1.1a"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.3a"/>
        <vers num="3.2.3b"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.3.1"/>
        <vers num="3.3.1a"/>
        <vers num="3.3.2"/>
        <vers num="3.3.2a"/>
        <vers num="3.3.2b3"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.8a"/>
        <vers num="4.3.7"/>
        <vers num="5.0.0_alpha"/>
        <vers num="5.0.1_alpha"/>
        <vers num="5.0.2_alpha"/>
        <vers num="5.0.3_beta"/>
        <vers num="5.0.4_beta"/>
        <vers num="5.0.4a_beta"/>
        <vers num="5.0.5_beta"/>
        <vers num="5.0.6_beta"/>
        <vers num="5.0.7_beta"/>
        <vers num="5.0.7a_beta"/>
        <vers num="5.0.8_rc"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.13a"/>
        <vers num="5.0.14"/>
        <vers num="5.0.14a"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.25"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2" edition="beta"/>
        <vers num="5.2.3" edition="rc1"/>
        <vers num="5.2.4" edition="rc2"/>
        <vers num="5.2.5"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0489" seq="2009-0489" published="2009-02-09" modified="2012-07-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The DBus configuration file for Wicd before 1.5.9 allows arbitrary users to own org.wicd.daemon, which allows local users to receive messages that were intended for the Wicd daemon, possibly including credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~wicd-devel/wicd/trunk/revision/222">http://bazaar.launchpad.net/~wicd-devel/wicd/trunk/revision/222</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-12.xml">GLSA-200904-12</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=194573&amp;release_id=659059">http://sourceforge.net/project/shownotes.php?group_id=194573&amp;release_id=659059</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/06/4">[oss-security] 20090206 CVE Request - Wicd &lt;= 1.5.8</ref>
    </refs>
    <vuln_soft>
      <prod name="wicd" vendor="david_paleino">
        <vers num="1.2.7"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0490" seq="2009-0490" published="2009-02-09" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the String_parse::get_nonspace_quoted function in lib-src/allegro/strparse.cpp in Audacity 1.2.6 and other versions before 1.3.6 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a .gro file containing a long string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=253493">http://bugs.gentoo.org/show_bug.cgi?id=253493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html">SUSE-SR:2009:004</ref>
      <ref source="MLIST" url="http://n2.nabble.com/Audacity-%22String_parse::get_nonspace_quoted()%22-Buffer-Overflow-td2139537.html">[audacity-devel] 20090110 Audacity "String_parse::get_nonspace_quoted()" Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33090">33090</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0008">ADV-2009-0008</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7634">7634</ref>
    </refs>
    <vuln_soft>
      <prod name="audacity" vendor="audacity">
        <vers num="1.2.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0491" seq="2009-0491" published="2009-02-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Elecard MPEG Player 5.5 build 15884.081218 allows remote attackers to execute arbitrary code via a M3U file containing a long URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0007">ADV-2009-0007</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7637">7637</ref>
    </refs>
    <vuln_soft>
      <prod name="elecard_mpeg_player" vendor="elecard">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0492" seq="2009-0492" published="2009-02-09" modified="2011-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in SimpleIrcBot before 1.0 Stable has unknown impact and attack vectors related to an "auth vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=249202&amp;release_id=650796" patch="1">http://sourceforge.net/project/shownotes.php?group_id=249202&amp;release_id=650796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33127" patch="1">33127</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0020">ADV-2009-0020</ref>
    </refs>
    <vuln_soft>
      <prod name="simpleircbot" vendor="simpleircbot">
        <vers num="1.0" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0493" seq="2009-0493" published="2009-02-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in IT!CMS 2.1a and earlier allows remote attackers to execute arbitrary SQL commands via the Username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33139">33139</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47791">itcms-login-sql-injection(47791)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7686">7686</ref>
    </refs>
    <vuln_soft>
      <prod name="it!cms" vendor="martin_unzner">
        <vers num="0.21-alpha" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0494" seq="2009-0494" published="2009-02-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Portfol (com_portfol) 1.2 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the vcatid parameter in a viewcategory action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33218">33218</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7734">7734</ref>
    </refs>
    <vuln_soft>
      <prod name="com_portfol" vendor="mivaco">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0495" seq="2009-0495" published="2009-02-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in include/define.php in REALTOR 747 4.11 allows remote attackers to execute arbitrary PHP code via a URL in the INC_DIR parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33227">33227</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7743">7743</ref>
    </refs>
    <vuln_soft>
      <prod name="realtor_747" vendor="it747">
        <vers num="4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0496" seq="2009-0496" published="2009-02-09" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Ignite Realtime Openfire 3.6.2 allow remote attackers to inject arbitrary web script or HTML via the (1) log parameter to (a) logviewer.jsp and (b) log.jsp; (2) search parameter to (c) group-summary.jsp; (3) username parameter to (d) user-properties.jsp; (4) logDir, (5) maxTotalSize, (6) maxFileSize, (7) maxDays, and (8) logTimeout parameters to (e) audit-policy.jsp; (9) propName parameter to (f) server-properties.jsp; and the (10) roomconfig_roomname and (11) roomconfig_roomdesc parameters to (g) muc-room-edit-form.jsp.  NOTE: this can be leveraged for arbitrary code execution by using XSS to upload a malicious plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.coresecurity.com/content/openfire-multiple-vulnerabilities">http://www.coresecurity.com/content/openfire-multiple-vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.igniterealtime.org/issues/browse/JM-1506">http://www.igniterealtime.org/issues/browse/JM-1506</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499880/100/0/threaded">20090108 CORE-2008-1128: Openfire multiple vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32935">32935</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32937">32937</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32938">32938</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32939">32939</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32940">32940</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32943">32943</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32944">32944</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=254309">https://bugs.gentoo.org/show_bug.cgi?id=254309</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47834">openfire-multiple-scripts-xss(47834)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47835">openfire-serverproperties-xss(47835)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47845">openfire-mucroomeditform-xss(47845)</ref>
    </refs>
    <vuln_soft>
      <prod name="openfire" vendor="ignite_realtime">
        <vers num="3.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0497" seq="2009-0497" published="2009-02-09" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in log.jsp in Ignite Realtime Openfire 3.6.2 allows remote attackers to read arbitrary files via a ..\ (dot dot backslash) in the log parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://svn.igniterealtime.org/svn/repos/openfire/trunk/src/web/log.jsp">http://svn.igniterealtime.org/svn/repos/openfire/trunk/src/web/log.jsp</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/openfire-multiple-vulnerabilities">http://www.coresecurity.com/content/openfire-multiple-vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499880/100/0/threaded">20090108 CORE-2008-1128: Openfire multiple vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32945">32945</ref>
      <ref source="MISC" url="https://bugs.gentoo.org/show_bug.cgi?id=257585">https://bugs.gentoo.org/show_bug.cgi?id=257585</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47806">openfire-log-directory-traversal(47806)</ref>
    </refs>
    <vuln_soft>
      <prod name="openfire" vendor="igniterealtime">
        <vers num="3.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0498" seq="2009-0498" published="2009-02-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Virtual GuestBook (vgbook) 2.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request to guestbook.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7744">7744</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_guestbook" vendor="minitdesign">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0499" seq="2009-0499" published="2009-02-09" modified="2009-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the forum code in Moodle 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4 allows remote attackers to delete unauthorized forum posts via a link or IMG tag to post.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.moodle.org/moodle/mod/forum/post.php?r1=1.154.2.14&amp;r2=1.154.2.15">http://cvs.moodle.org/moodle/mod/forum/post.php?r1=1.154.2.14&amp;r2=1.154.2.15</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="CONFIRM" url="http://moodle.org/security/">http://moodle.org/security/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/04/1">[oss-security] 20090204 CVS request - Moodle</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0500" seq="2009-0500" published="2009-02-09" modified="2011-09-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in course/lib.php in Moodle 1.6 before 1.6.9, 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4 allows remote attackers to inject arbitrary web script or HTML via crafted log table information that is not properly handled when it is displayed in a log report.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="CONFIRM" url="http://moodle.org/security/" adv="1">http://moodle.org/security/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1724">DSA-1724</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/04/1">[oss-security] 20090204 CVS request - Moodle</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0501" seq="2009-0501" published="2009-02-09" modified="2009-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Calendar export feature in Moodle 1.8 before 1.8.8 and 1.9 before 1.9.4 allows attackers to obtain sensitive information and conduct "brute force attacks on user accounts" via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="CONFIRM" url="http://moodle.org/security/" adv="1">http://moodle.org/security/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/04/1">[oss-security] 20090204 CVS request - Moodle</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0502" seq="2009-0502" published="2009-02-09" modified="2011-09-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in blocks/html/block_html.php in Snoopy 1.2.3, as used in Moodle 1.6 before 1.6.9, 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4, allows remote attackers to inject arbitrary web script or HTML via an HTML block, which is not properly handled when the "Login as" feature is used to visit a MyMoodle or Blog page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="CONFIRM" url="http://moodle.org/security/" adv="1">http://moodle.org/security/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1724">DSA-1724</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/04/1">[oss-security] 20090204 CVS request - Moodle</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
      </prod>
      <prod name="snoopy" vendor="snoopy">
        <vers num="1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0503" seq="2009-0503" published="2009-02-13" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Message Broker 6.1.x before 6.1.0.2 writes a database connection password to the Event Log and System Log during exception handling for a JDBC error, which allows local users to obtain sensitive information by reading these logs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33819">33819</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021735">1021735</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0460">ADV-2009-0460</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?rs=849&amp;uid=swg27011431" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?rs=849&amp;uid=swg27011431</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1IC55298" adv="1">IC55298</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48642">websphere-msgbroker-info-disclosure(48642)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0504" seq="2009-0504" published="2009-02-17" modified="2017-08-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WSPolicy in the Web Services component in IBM WebSphere Application Server (WAS) 7.0.x before 7.0.0.1 does not properly recognize the IDAssertion.isUsed binding property, which allows local users to discover a password by reading a SOAP message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK73573" adv="1">PK73573</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48700">websphere-wspolicy-information-disclosure(48700)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0505" seq="2009-0505" published="2009-02-25" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The CICS listener in IBM TXSeries for Multiplatforms 6.2 GA waits for a forcepurge acknowledgement from the CICS Application Server (CICSAS) after an eci response timeout, which might allow remote authenticated users to cause a denial of service (forcepurge handling delay), or have unspecified other impact, via vectors involving slow or nonexistent acknowledgement.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33883">33883</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0911">ADV-2009-0911</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24019725" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg24019725</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48885">txseries-forcepurge-wait-unspecified(48885)</ref>
    </refs>
    <vuln_soft>
      <prod name="txseries" vendor="ibm">
        <vers num="6.2" edition="-:aix"/>
        <vers num="6.2" edition="-:ga"/>
        <vers num="6.2" edition="-:hp-ia"/>
        <vers num="6.2" edition="-:hp-ux"/>
        <vers num="6.2" edition="-:solaris"/>
        <vers num="6.2" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0506" seq="2009-0506" published="2009-02-25" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM WebSphere Application Server (WAS) 5.1 and 6.0.2 before 6.0.2.33 on z/OS, when CSIv2 Identity Assertion is enabled and Enterprise JavaBeans (EJB) interaction occurs between a WAS 6.1 instance and a WAS pre-6.1 instance, allows local users to have an unknown impact via vectors related to (1) use of the wrong subject and (2) multiple CBIND checks.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per http://www-01.ibm.com/support/docview.wss?uid=swg27006876#60223:

"Note: WebSphere Application Server V6.0.2 Fix Pack 2 (6.0.2.2), Fix Pack 4 (6.0.2.4), Fix Pack 6 (6.0.2.6), Fix Pack 8 (6.0.2.8), Fix Pack 10 (6.0.2.10), Fix Pack 12 (6.0.2.12), Fix Pack 14 (6.0.2.14), Fix Pack 16 (6.0.2.16), Fix Pack 18 (6.0.2.18), Fix Pack 20 (6.0.2.20), Fix Pack 22 (6.0.2.22) and Fix Pack 24 (6.0.2.24) were only published for the z/OS® platform."</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33884">33884</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48886">websphere-zos-csiv2-unspecified(48886)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="5.1.0"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0507" seq="2009-0507" published="2009-02-26" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Process Server (WPS) 6.1.2 before 6.1.2.3 and 6.2 before 6.2.0.1 does not properly restrict configuration data during an export of the cluster configuration file from the administrative console, which allows remote authenticated users to obtain the (1) JMSAPI, (2) ESCALATION, and (3) MAILSESSION (aka mail session) cleartext passwords via vectors involving access to a cluster member.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0670">ADV-2009-0670</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27015580">http://www-01.ibm.com/support/docview.wss?uid=swg27015580</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1JR30088" adv="1">JR30088</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48892">websphere-process-server-info-disclosure(48892)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_process_server" vendor="ibm">
        <vers num="6.1.2"/>
        <vers num="6.1.2.1"/>
        <vers num="6.1.2.2" prev="1"/>
        <vers num="6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0508" seq="2009-0508" published="2009-03-16" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Servlet Engine/Web Container and JSP components in IBM WebSphere Application Server (WAS) 5.1.0, 5.1.1.19, 6.0.2 before 6.0.2.35, 6.1 before 6.1.0.23, and 7.0 before 7.0.0.3 allow remote attackers to read arbitrary files contained in war files in (1) web-inf, (2) meta-inf, and unspecified other directories via unknown vectors, related to (a) web-based applications and (b) the administrative console.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://xforce.iss.net/xforce/xfdb/49085

CVSS score based on information provided by ISS.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34104">34104</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0704" adv="1" patch="1">ADV-2009-0704</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1188" adv="1" patch="1">ADV-2009-1188</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464" adv="1" patch="1">ADV-2009-1464</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?rs=180&amp;uid=swg24022456" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?rs=180&amp;uid=swg24022456</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21380233" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21380233</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21380376" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21380376</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49085">websphere-web-app-information-disclosure(49085)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="5.1.0"/>
        <vers num="5.1.1.19"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.33"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0509" seq="2009-0509" published="2009-06-11" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 allows remote attackers to execute arbitrary code via a crafted file that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49239">reader-text-bo(49239)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0510" seq="2009-0510" published="2009-06-11" modified="2010-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0511, CVE-2009-0512, CVE-2009-0888, and CVE-2009-0889.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0511" seq="2009-0511" published="2009-06-11" modified="2010-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0510, CVE-2009-0512, CVE-2009-0888, and CVE-2009-0889.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0512" seq="2009-0512" published="2009-06-11" modified="2010-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0510, CVE-2009-0511, CVE-2009-0888, and CVE-2009-0889.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35293">35293</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0513" seq="2009-0513" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in WebFrame 0.76 allow remote attackers to execute arbitrary PHP code via a URL in the classFiles parameter to (1) admin/doc/index.php, (2) index.php, and (3) base/menu.php in mod/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33701">33701</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8025">8025</ref>
    </refs>
    <vuln_soft>
      <prod name="webframe" vendor="webframe">
        <vers num="0.76"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0514" seq="2009-0514" published="2009-02-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in WebFrame 0.76 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the (1) currentmod and (2) LANG parameters to mod/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33701">33701</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8025">8025</ref>
    </refs>
    <vuln_soft>
      <prod name="webframe" vendor="webframe">
        <vers num="0.76"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0515" seq="2009-0515" published="2009-02-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in check_lang.php in Yet Another NOCC (YANOCC) 0.1.0 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33704">33704</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0383">ADV-2009-0383</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48608">yanocc-checklang-file-include(48608)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8020">8020</ref>
    </refs>
    <vuln_soft>
      <prod name="yanocc" vendor="yanocc">
        <vers num="0.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0516" seq="2009-0516" published="2009-02-10" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the classified page (classified.php) in BusinessSpace 1.2 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500787/100/0/threaded">20090209 [ECHO_ADV_102$2009] BusinessSpace &lt;= 1.2 (id) Remote SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33692">33692</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48606">businessspace-index-sql-injection(48606)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8011">8011</ref>
    </refs>
    <vuln_soft>
      <prod name="businessspace" vendor="businessspace">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0517" seq="2009-0517" published="2009-02-10" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Eval injection vulnerability in index.php in phpSlash 0.8.1.1 and earlier allows remote attackers to execute arbitrary PHP code via the fields parameter, which is supplied to an eval function call within the generic function in include/class/tz_env.class.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500664/100/0/threaded">20090201 phpslash &lt;= 0.8.1.1 Remote Code Execution Exploit</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33572">33572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48441">phpslash-generic-code-execution(48441)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7948">7948</ref>
    </refs>
    <vuln_soft>
      <prod name="phpslash" vendor="phpslash">
        <vers num="0.5.3.2"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.1.1" prev="1"/>
        <vers num="0.61"/>
        <vers num="065"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0518" seq="2009-0518" published="2009-04-06" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">VI Client in VMware VirtualCenter before 2.5 Update 4, VMware ESXi 3.5 before Update 4, and VMware ESX 3.5 before Update 4 retains the VirtualCenter Server password in process memory, which might allow local users to obtain this password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html" adv="1" patch="1">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6376">oval:org.mitre.oval:def:6376</ref>
    </refs>
    <vuln_soft>
      <prod name="vmware_esx" vendor="vmware">
        <vers num="3.5"/>
      </prod>
      <prod name="vmware_esxi" vendor="vmware">
        <vers num="3.5"/>
      </prod>
      <prod name="vmware_virtualcenter" vendor="vmware">
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0519" seq="2009-0519" published="2009-02-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 allows remote attackers to cause a denial of service (browser crash) or possibly execute arbitrary code via a crafted Shockwave Flash (aka .swf) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5929">http://isc.sans.org/diary.html?storyid=5929</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0332.html">RHSA-2009:0332</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0334.html">RHSA-2009:0334</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-23.xml">GLSA-200903-23</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1">254909</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-01.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33890" patch="1">33890</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0513" adv="1">ADV-2009-0513</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0743">ADV-2009-0743</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487141">https://bugzilla.redhat.com/show_bug.cgi?id=487141</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48900">flash-swf-unspecified-dos(48900)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15837">oval:org.mitre.oval:def:15837</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6470">oval:org.mitre.oval:def:6470</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.5"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36" prev="1"/>
        <vers num="cs3" edition=":pro"/>
        <vers num="cs4" edition=":pro"/>
      </prod>
      <prod name="flash_player_for_linux" vendor="adobe">
        <vers num="10.0.15.3" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0520" seq="2009-0520" published="2009-02-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 does not properly remove references to destroyed objects during Shockwave Flash file processing, which allows remote attackers to execute arbitrary code via a crafted file, related to a "buffer overflow issue."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5929" patch="1">http://isc.sans.org/diary.html?storyid=5929</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=773">20090224 Adobe Flash Player Invalid Object Reference Vulnerability</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0332.html">RHSA-2009:0332</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0334.html">RHSA-2009:0334</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-23.xml">GLSA-200903-23</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021750">1021750</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1">254909</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-01.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33880" patch="1">33880</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0513" patch="1">ADV-2009-0513</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0743">ADV-2009-0743</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487142">https://bugzilla.redhat.com/show_bug.cgi?id=487142</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48887">flash-invalid-object-bo(48887)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16057">oval:org.mitre.oval:def:16057</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6593">oval:org.mitre.oval:def:6593</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.5"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36" prev="1"/>
        <vers num="cs3" edition=":pro"/>
        <vers num="cs4" edition=":pro"/>
      </prod>
      <prod name="flash_player_for_linux" vendor="adobe">
        <vers num="10.0.15.3" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0521" seq="2009-0521" published="2009-02-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 on Linux allows local users to obtain sensitive information or gain privileges via a crafted library in a directory contained in the RPATH.</descript>
    </desc>
    <sols>
      <sol source="nvd">http://www.adobe.com/support/security/bulletins/apsb09-01.html

"This update prevents a potential Linux-only information disclosure issue in the Flash Player binary that could lead to privilege escalation. (CVE-2009-0521)"</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5929">http://isc.sans.org/diary.html?storyid=5929</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0332.html">RHSA-2009:0332</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-23.xml">GLSA-200903-23</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-01.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-01.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0513" adv="1" patch="1">ADV-2009-0513</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487144">https://bugzilla.redhat.com/show_bug.cgi?id=487144</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48904">flash-unspecified-information-disclosure(48904)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6160">oval:org.mitre.oval:def:6160</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player_for_linux" vendor="adobe">
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0522" seq="2009-0522" published="2009-02-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 on Windows allows remote attackers to trick a user into visiting an arbitrary URL via an unspecified manipulation of the "mouse pointer display," related to a "Clickjacking attack."</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.adobe.com/support/security/bulletins/apsb09-01.html

"This update resolves a Windows-only issue with mouse pointer display that could potentially contribute to a Clickjacking attack. (CVE-2009-0522)"</sol>
    </sols>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=5929">http://isc.sans.org/diary.html?storyid=5929</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021752">1021752</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-01.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-01.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0513" adv="1">ADV-2009-0513</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48903">flash-unspecified-click-hijacking(48903)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6674">oval:org.mitre.oval:def:6674</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.5"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36" prev="1"/>
        <vers num="cs3" edition=":pro"/>
        <vers num="cs4" edition=":pro"/>
      </prod>
      <prod name="flash_player_for_linux" vendor="adobe">
        <vers num="10.0.15.3" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0523" seq="2009-0523" published="2009-02-26" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe RoboHelp Server 6 and 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, which is not properly handled when displaying the Help Errors log.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021755">1021755</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33887" patch="1">33887</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0512" patch="1">ADV-2009-0512</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48890">robohelp-errors-log-xss(48890)</ref>
    </refs>
    <vuln_soft>
      <prod name="robohelp" vendor="adobe">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
      <prod name="robohelp_server" vendor="adobe">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0524" seq="2009-0524" published="2009-02-26" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe RoboHelp 6 and 7, and RoboHelp Server 6 and 7, allows remote attackers to inject arbitrary web script or HTML via vectors involving files produced by RoboHelp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021755">1021755</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-02.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33888" patch="1">33888</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0512" adv="1">ADV-2009-0512</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48889">robohelp-generated-files-xss(48889)</ref>
    </refs>
    <vuln_soft>
      <prod name="robohelp" vendor="adobe">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
      <prod name="robohelp_server" vendor="adobe">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0525" seq="2009-0525" published="2009-02-11" modified="2009-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the sajax_get_common_js function in php/Sajax.php in Sajax 0.12 allows remote attackers to inject arbitrary web script or HTML via the URL parameter, which is not properly handled when using browsers that do not URL-encode requests, such as Internet Explorer 6.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33711">33711</ref>
    </refs>
    <vuln_soft>
      <prod name="sajax" vendor="modernmethod">
        <vers num="0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0526" seq="2009-0526" published="2009-02-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in index.php in AdaptCMS Lite 1.4 allow remote attackers to inject arbitrary web script or HTML via the (1) url and (2) acuparam parameters, and (3) the URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33698">33698</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48611">adaptcms-index-xss(48611)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8016">8016</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptcms" vendor="adaptcms">
        <vers num="1.4" edition="unknown:lite"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0527" seq="2009-0527" published="2009-02-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in plugins/rss_importer_functions.php in AdaptCMS Lite 1.4 allows remote attackers to execute arbitrary PHP code via a URL in the sitepath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33698">33698</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48610">adaptcms-sitepath-file-include(48610)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8016">8016</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptcms" vendor="adaptcms">
        <vers num="1.4" edition="unknown:lite"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0528" seq="2009-0528" published="2009-02-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in frame.php in Rhadrix If-CMS 2.07 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33697">33697</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8007">8007</ref>
    </refs>
    <vuln_soft>
      <prod name="if-cms" vendor="rhadrix">
        <vers num="2.07" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0529" seq="2009-0529" published="2009-02-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in SnippetMaster Webpage Editor 2.2.2 allows remote attackers to inject arbitrary web script or HTML via the language parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33705">33705</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8017">8017</ref>
    </refs>
    <vuln_soft>
      <prod name="snippetmaster_webpage_editor" vendor="electrictoad">
        <vers num="2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0530" seq="2009-0530" published="2009-02-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in SnippetMaster 2.2.2, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the (1) _SESSION[SCRIPT_PATH] parameter to includes/vars.inc.php and the (2) g_pcltar_lib_dir parameter to includes/tar_lib/pcltar.lib.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33705">33705</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8017">8017</ref>
    </refs>
    <vuln_soft>
      <prod name="snippetmaster_webpage_editor" vendor="electrictoad">
        <vers num="2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0531" seq="2009-0531" published="2009-02-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in gallery/view.asp in A Better Member-Based ASP Photo Gallery before 1.2 allows remote attackers to execute arbitrary SQL commands via the entry parameter.</descript>
    </desc>
    <sols>
      <sol source="nvd">Version 1.2 released which fixed the SQL injection bug. It also properly deletes thumbnails for invalid filetypes (invalid files were removed but the thumbnails remained).

http://www.ontarioabandonedplaces.com/ipguardian/</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ontarioabandonedplaces.com/ipguardian/gallery/readme.txt" adv="1">http://www.ontarioabandonedplaces.com/ipguardian/gallery/readme.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33693">33693</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48612">bettermember-view-sql-injection(48612)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8012">8012</ref>
    </refs>
    <vuln_soft>
      <prod name="a_better_member-based_asp_photo_gallery" vendor="ontarioabandonedplaces">
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0532" seq="2009-0532" published="2009-02-11" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in password.php in Scripts For Sites (SFS) EZ Baby allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly involving the u2 parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33635">33635</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48547">ezbaby-password-xss(48547)</ref>
    </refs>
    <vuln_soft>
      <prod name="ez_baby" vendor="scripts-for-sites">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0533" seq="2009-0533" published="2009-02-11" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in password.php in Scripts for Sites EZ Reminder allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly involving the u2 parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33641">33641</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48548">ezreminder-password-xss(48548)</ref>
    </refs>
    <vuln_soft>
      <prod name="ez_reminder" vendor="scripts-for-sites">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0534" seq="2009-0534" published="2009-02-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in FlexCMS allows remote attackers to execute arbitrary SQL commands via the catId parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33696">33696</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48609">flexcms-catid-sql-injection(48609)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8018">8018</ref>
    </refs>
    <vuln_soft>
      <prod name="flexcms" vendor="flexcms">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0535" seq="2009-0535" published="2009-02-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in export.php in Thyme 1.3 and earlier, when register_globals is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the export_to parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8029">8029</ref>
    </refs>
    <vuln_soft>
      <prod name="thyme" vendor="extrosoft">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0536" seq="2009-0536" published="2009-02-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">at in bos.rte.cron on IBM AIX 5.2.0, 5.3.0 through 5.3.9, and 6.1.0 through 6.1.2 allows local users to read arbitrary files via unspecified vectors, related to failure to drop root privileges.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/at_advisory.asc" adv="1" patch="1">http://aix.software.ibm.com/aix/efixes/security/at_advisory.asc</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43452" adv="1">IZ43452</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43453" adv="1">IZ43453</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43454" adv="1">IZ43454</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43455" adv="1">IZ43455</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43456" adv="1">IZ43456</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43457" adv="1">IZ43457</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43458" adv="1">IZ43458</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ43459" adv="1">IZ43459</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33730" patch="1">33730</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021704">1021704</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0405">ADV-2009-0405</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4558" adv="1">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4558</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48660">ibm-aix-at-information-disclosure(48660)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6155">oval:org.mitre.oval:def:6155</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0537" seq="2009-0537" published="2009-03-09" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the fts_build function in fts.c in libc in (1) OpenBSD 4.4 and earlier and (2) Microsoft Interix 6.0 build 10.0.6030.0 allows context-dependent attackers to cause a denial of service (application crash) via a deep directory tree, related to the fts_level structure member, as demonstrated by (a) du, (b) rm, (c) chmod, and (d) chgrp on OpenBSD; and (e) SearchIndexer.exe on Vista Enterprise.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/60">20090304 libc:fts_*():multiple vendors, Denial-of-service</ref>
      <ref source="CONFIRM" url="http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c" adv="1">http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c</ref>
      <ref source="CONFIRM" url="http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c.diff?r1=1.41;r2=1.42;f=h" adv="1">http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c.diff?r1=1.41;r2=1.42;f=h</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501505/100/0/threaded">20090305 libc:fts_*():multiple vendors, Denial-of-service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34008">34008</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021818">1021818</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8163">8163</ref>
    </refs>
    <vuln_soft>
      <prod name="interix" vendor="microsoft">
        <vers num="6.0" edition=":10.0.6030.0"/>
      </prod>
      <prod name="openbsd" vendor="openbsd">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0538" seq="2009-0538" published="2009-03-18" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Format string vulnerability in Symantec pcAnywhere before 12.5 SP1 allows local users to read and modify arbitrary memory locations, and cause a denial of service (application crash) or possibly have unspecified other impact, via format string specifiers in the pathname of a remote control file (aka .CHF file).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html" adv="1" patch="1">http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021855">1021855</ref>
      <ref source="MISC" url="http://www.layereddefense.com/pcanywhere17mar.html" adv="1">http://www.layereddefense.com/pcanywhere17mar.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501930/100/0/threaded">20090318 Layered Defense Research Advisory: Format String Vulnerablity in Symantec PcAnywhere v10-12.5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33845">33845</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0755">ADV-2009-0755</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49291">symantec-pcanywhere-unspecified-dos(49291)</ref>
    </refs>
    <vuln_soft>
      <prod name="pcanywhere" vendor="symantec">
        <vers num="10.0"/>
        <vers num="10.5"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.5"/>
        <vers num="11.5.1"/>
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0540" seq="2009-0540" published="2009-02-25" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Libero 5.3 SP5, and possibly other versions before 5.5 SP1, allows remote attackers to inject arbitrary web script or HTML via the search term field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0243.html">20090222 Libero Cross-Site Scripting Vulnerability - Security Advisory - SOS-09-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33856">33856</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0493" adv="1">ADV-2009-0493</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48870">libero-searchterm-xss(48870)</ref>
    </refs>
    <vuln_soft>
      <prod name="libero" vendor="insightinformatics">
        <vers num="5.3" edition="sp5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0541" seq="2009-0541" published="2009-02-25" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Magento 1.2.0 and 1.2.1.1 allow remote attackers to inject arbitrary web script or HTML via (1) the username field in an admin/ request to index.php, possibly related to the login[username] parameter and the app/code/core/Mage/Admin/Model/Session.php login function; (2) the email address field in an admin/index/forgotpassword/ request to index.php, possibly related to the email parameter and the app/code/core/Mage/Adminhtml/controllers/IndexController.php forgotpasswordAction function; or (3) the return parameter to the default URI under downloader/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0257.html">20090223 Magento Multiple Cross-Site Scripting Vulnerabilities - Security Advisory - SOS-09-002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021746">1021746</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33872">33872</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48876">magento-login-xss(48876)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48877">magento-forgotpasswordaction-xss(48877)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48878">magneto-downloader-xss(48878)</ref>
    </refs>
    <vuln_soft>
      <prod name="magento" vendor="magentocommerc">
        <vers num="1.2.0"/>
        <vers num="1.2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0542" seq="2009-0542" published="2009-02-12" modified="2018-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ProFTPD Server 1.3.1 through 1.3.2rc2 allows remote attackers to execute arbitrary SQL commands via a "%" (percent) character in the username, which introduces a "'" (single quote) character during variable substitution by mod_sql.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.proftpd.org/show_bug.cgi?id=3180">http://bugs.proftpd.org/show_bug.cgi?id=3180</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-27.xml">GLSA-200903-27</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1730">DSA-1730</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:061">MDVSA-2009:061</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/11/1">[oss-security] 20090211 CVE request for proftpd</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/11/3">[oss-security] 20090211 Re: CVE request for proftpd</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/11/5">[oss-security] 20090211 Re: CVE request for proftpd</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500823/100/0/threaded">20090210 Another SQL injection in ProFTPd with mod_mysql (probably postgres as well)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500833/100/0/threaded">20090210 Re: Another SQL injection in ProFTPd with mod_mysql (probably postgres as well)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500851/100/0/threaded">20090210 ProFTPd with mod_mysql Authentication Bypass Exploit</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500852/100/0/threaded">20090211 Re: Re: Another SQL injection in ProFTPd with mod_mysql (probably postgres as well)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8037">8037</ref>
    </refs>
    <vuln_soft>
      <prod name="proftpd" vendor="proftpd_project">
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.2_rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0543" seq="2009-0543" published="2009-02-12" modified="2009-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ProFTPD Server 1.3.1, with NLS support enabled, allows remote attackers to bypass SQL injection protection mechanisms via invalid, encoded multibyte characters, which are not properly handled in (1) mod_sql_mysql and (2) mod_sql_postgres.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.proftpd.org/show_bug.cgi?id=3173">http://bugs.proftpd.org/show_bug.cgi?id=3173</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-27.xml">GLSA-200903-27</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1730">DSA-1730</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:061">MDVSA-2009:061</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/11/4">[oss-security] 20090211 CVE request for proftpd</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/11/5">[oss-security] 20090211 Re: CVE request for proftpd</ref>
    </refs>
    <vuln_soft>
      <prod name="proftpd" vendor="proftpd">
        <vers num="1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0544" seq="2009-0544" published="2009-02-12" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the PyCrypto ARC2 module 2.0.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a large ARC2 key length.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=d1c4875e1f220652fe7ff8358f56dee3b2aba31b">http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=d1c4875e1f220652fe7ff8358f56dee3b2aba31b</ref>
      <ref source="CONFIRM" url="http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=fd73731dfad451a81056fbb01e09aa78ab82eb5d">http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=fd73731dfad451a81056fbb01e09aa78ab82eb5d</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200903-11.xml">GLSA-200903-11</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:049">MDVSA-2009:049</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:050">MDVSA-2009:050</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/07/1">[oss-security] 20090207 CVE Request: pycrypto</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/12/5">[oss-security] 20090212 Re: CVE Request: pycrypto</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33674">33674</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48617">pycrypto-arc2module-bo(48617)</ref>
    </refs>
    <vuln_soft>
      <prod name="arc2" vendor="pycrypto">
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0545" seq="2009-0545" published="2009-02-12" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cgi-bin/kerbynet in ZeroShell 1.0beta11 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the type parameter in a NoAuthREQ x509List action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ikkisoft.com/stuff/LC-2009-01.txt">http://www.ikkisoft.com/stuff/LC-2009-01.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500763/100/0/threaded">20090209 ZeroShell &lt;= 1.0beta11 Remote Code Execution</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0385">ADV-2009-0385</ref>
      <ref source="MISC" url="http://www.zeroshell.net/eng/announcements/" adv="1" patch="1">http://www.zeroshell.net/eng/announcements/</ref>
      <ref source="MISC" url="http://www.zeroshell.net/eng/patch-details/#C100" patch="1">http://www.zeroshell.net/eng/patch-details/#C100</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8023">8023</ref>
    </refs>
    <vuln_soft>
      <prod name="zeroshell" vendor="zeroshell">
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta10"/>
        <vers num="1.0" edition="beta11"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="beta5"/>
        <vers num="1.0" edition="beta6"/>
        <vers num="1.0" edition="beta7"/>
        <vers num="1.0" edition="beta8"/>
        <vers num="1.0" edition="beta9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0546" seq="2009-0546" published="2009-02-12" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in NewsGator FeedDemon 2.7 and earlier allows user-assisted remote attackers to execute arbitrary code via a long text attribute in an outline element in a .opml file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=329">http://security.bkis.vn/?p=329</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500686/100/0/threaded">20090205 [SVRT-02-09] FeedDemon (ver&lt;=2.7) Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33630">33630</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7995">7995</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8010">8010</ref>
    </refs>
    <vuln_soft>
      <prod name="feeddemon" vendor="newsgator">
        <vers num="2.0.0.24"/>
        <vers num="2.6"/>
        <vers num="2.6.1.4"/>
        <vers num="2.6.1.5"/>
        <vers num="2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0547" seq="2009-0547" published="2009-02-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Evolution 2.22.3.1 checks S/MIME signatures against a copy of the e-mail text within a signed-data blob, not the copy of the e-mail text displayed to the user, which allows remote attackers to spoof a signature by modifying the latter copy, a different vulnerability than CVE-2008-5077.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508479">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508479</ref>
      <ref source="CONFIRM" url="http://bugzilla.gnome.org/show_bug.cgi?id=564465">http://bugzilla.gnome.org/show_bug.cgi?id=564465</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html">SUSE-SR:2010:006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html">SUSE-SR:2010:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html">SUSE-SR:2010:012</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/02/10/7">[oss-security] 20090210 CVE Request -- evolution</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1813">DSA-1813</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:078">MDVSA-2009:078</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0354.html">RHSA-2009:0354</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0355.html">RHSA-2009:0355</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33720">33720</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1107">ADV-2010-1107</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=484925">https://bugzilla.redhat.com/show_bug.cgi?id=484925</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9619">oval:org.mitre.oval:def:9619</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00666.html">FEDORA-2009-2784</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00672.html">FEDORA-2009-2792</ref>
    </refs>
    <vuln_soft>
      <prod name="evolution" vendor="evolution">
        <vers num="2.22.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0548" seq="2009-0548" published="2009-02-12" modified="2011-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Additional Report Settings interface in ESET Remote Administrator before 3.0.105 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.eset.eu/support/changelog-eset-remote-administrator-3" adv="1">http://www.eset.eu/support/changelog-eset-remote-administrator-3</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0339">ADV-2009-0339</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_administrator" vendor="eset">
        <vers num="3.0.35" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0549" seq="2009-0549" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Open XML File Format Converter for Mac; and Microsoft Office Excel Viewer 2003 SP3 allow remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka "Record Pointer Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35215">35215</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540">ADV-2009-1540</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5830">oval:org.mitre.oval:def:5830</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0550" seq="2009-0550" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows HTTP Services (aka WinHTTP) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008; and WinINet in Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008; allows remote web servers to capture and replay NTLM credentials, and execute arbitrary code, via vectors related to absence of a "credential-reflection protections" opt-in step, aka "Windows HTTP Services Credential Reflection Vulnerability" and "WinINet Credential Reflection Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.technet.com/srd/archive/2009/04/14/ntlm-credential-reflection-updates-for-http-clients.aspx">http://blogs.technet.com/srd/archive/2009/04/14/ntlm-credential-reflection-updates-for-http-clients.aspx</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=871138">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=871138</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34439">34439</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022041">1022041</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1027">ADV-2009-1027</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1028">ADV-2009-1028</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-013">MS09-013</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014">MS09-014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5320">oval:org.mitre.oval:def:5320</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6233">oval:org.mitre.oval:def:6233</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7569">oval:org.mitre.oval:def:7569</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6.0" edition="sp1"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":32_bit"/>
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition=":pro_x64"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:pro_x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0551" seq="2009-0551" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008 does not properly handle transition errors in a request for one HTTP document followed by a request for a second HTTP document, which allows remote attackers to execute arbitrary code via vectors involving (1) multiple crafted pages on a web site or (2) a web page with crafted inline content such as banner advertisements, aka "Page Transition Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=871138">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=871138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022042">1022042</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1028">ADV-2009-1028</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014">MS09-014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6164">oval:org.mitre.oval:def:6164</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0552" seq="2009-0552" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 on Windows XP SP2 and SP3, and 6 on Windows Server 2003 SP1 and SP2 allows remote attackers to execute arbitrary code via a web page that triggers presence of an object in memory that was (1) not properly initialized or (2) deleted, aka "Uninitialized Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022042">1022042</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1028">ADV-2009-1028</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014">MS09-014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5551">oval:org.mitre.oval:def:5551</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.0.1" edition="sp4"/>
        <vers num="6"/>
        <vers num="6.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0553" seq="2009-0553" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008 allows remote attackers to execute arbitrary code via a web page that triggers presence of an object in memory that was (1) not properly initialized or (2) deleted, aka "Uninitialized Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://skypher.com/index.php/2009/04/19/ms09-014-embed-element-memory-corruption/">http://skypher.com/index.php/2009/04/19/ms09-014-embed-element-memory-corruption/</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34424">34424</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022042">1022042</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1028">ADV-2009-1028</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014">MS09-014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6069">oval:org.mitre.oval:def:6069</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0554" seq="2009-0554" published="2009-04-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008 allows remote attackers to execute arbitrary code via a web page that triggers presence of an object in memory that was (1) not properly initialized or (2) deleted, aka "Uninitialized Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022042">1022042</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-104A.html">TA09-104A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1028">ADV-2009-1028</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014">MS09-014</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5723">oval:org.mitre.oval:def:5723</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0555" seq="2009-0555" published="2009-10-14" modified="2019-02-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Media Runtime, as used in DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, and Audio Compression Manager (ACM), does not properly process Advanced Systems Format (ASF) files, which allows remote attackers to execute arbitrary code via a crafted audio file that uses the Windows Media Speech codec, aka "Windows Media Runtime Voice Sample Rate Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-286A.html" adv="1">TA09-286A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-051" adv="1" patch="1">MS09-051</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6407" adv="1">oval:org.mitre.oval:def:6407</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_media_format_runtime" vendor="microsoft">
        <vers num="9.0"/>
        <vers num="9.5"/>
        <vers num="11"/>
      </prod>
      <prod name="windows_media_player" vendor="microsoft">
        <vers num="9"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition=":~~~~x86~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
        <vers num="" edition="sp2:~~~~x86~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition="sp1:~~~~x64~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:~~~~x64~"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0556" seq="2009-0556" published="2009-04-03" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3, and PowerPoint in Microsoft Office 2004 for Mac, allows remote attackers to execute arbitrary code via a PowerPoint file with an OutlineTextRefAtom containing an an invalid index value that triggers memory corruption, as exploited in the wild in April 2009 by Exploit:Win32/Apptom.gen, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/mmpc/archive/2009/04/02/new-0-day-exploits-using-powerpoint-files.aspx" adv="1">http://blogs.technet.com/mmpc/archive/2009/04/02/new-0-day-exploits-using-powerpoint-files.aspx</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/msrc/archive/2009/04/02/microsoft-security-advisory-969136.aspx" adv="1">http://blogs.technet.com/msrc/archive/2009/04/02/microsoft-security-advisory-969136.aspx</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/04/02/investigating-the-new-powerpoint-issue.aspx" adv="1">http://blogs.technet.com/srd/archive/2009/04/02/investigating-the-new-powerpoint-issue.aspx</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/627331">VU#627331</ref>
      <ref source="CONFIRM" url="http://www.microsoft.com/technet/security/advisory/969136.mspx" adv="1" patch="1">http://www.microsoft.com/technet/security/advisory/969136.mspx</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503453/100/0/threaded">20090512 ZDI-09-019: Microsoft Office PowerPoint OutlineTextRefAtom Parsing Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34351">34351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021967">1021967</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0915" adv="1">ADV-2009-0915</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-019">http://www.zerodayinitiative.com/advisories/ZDI-09-019</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49632">powerpoint-unspecified-code-execution(49632)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6204">oval:org.mitre.oval:def:6204</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6279">oval:org.mitre.oval:def:6279</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2004"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0557" seq="2009-0557" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Excel in 2007 Microsoft Office System SP1 and SP2; Open XML File Format Converter for Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allow remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka "Object Record Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35241">35241</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540">ADV-2009-1540</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5564">oval:org.mitre.oval:def:5564</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0558" seq="2009-0558" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in Excel in Microsoft Office 2000 SP3 and Office 2004 and 2008 for Mac, and Open XML File Format Converter for Mac, allows remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka "Array Indexing Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504188/100/0/threaded">20090609 Secunia Research: Microsoft Excel Record Parsing Array Indexing Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35242">35242</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540">ADV-2009-1540</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11525">oval:org.mitre.oval:def:11525</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0559" seq="2009-0559" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Excel in Microsoft Office 2000 SP3 and Office XP SP3 allows remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka "String Copy Stack-Based Overrun Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35243">35243</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540">ADV-2009-1540</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6273">oval:org.mitre.oval:def:6273</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0560" seq="2009-0560" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Excel in 2007 Microsoft Office System SP1 and SP2; Open XML File Format Converter for Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allow remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka "Field Sanitization Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35244">35244</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540">ADV-2009-1540</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6178">oval:org.mitre.oval:def:6178</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0561" seq="2009-0561" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Excel in 2007 Microsoft Office System SP1 and SP2; Open XML File Format Converter for Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2; and Microsoft Office SharePoint Server 2007 SP1 and SP2 allows remote attackers to execute arbitrary code via an Excel file with a Shared String Table (SST) record with a numeric field that specifies an invalid number of unique strings, which triggers a heap-based buffer overflow, aka "Record Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=805">20090609 Microsoft Excel SST Record Integer Overflow Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504190/100/0/threaded">20090609 Secunia Research: Microsoft Excel String Parsing Integer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35245">35245</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540" adv="1">ADV-2009-1540</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5925">oval:org.mitre.oval:def:5925</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0562" seq="2009-0562" published="2009-08-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Office Web Components ActiveX Control in Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 for the 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 and 2006 SP1, and Office Small Business Accounting 2006 does not properly allocate memory, which allows remote attackers to execute arbitrary code via unspecified vectors that trigger "system state" corruption, aka "Office Web Components Memory Allocation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022708">1022708</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-043">MS09-043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6337">oval:org.mitre.oval:def:6337</ref>
    </refs>
    <vuln_soft>
      <prod name="isa_server" vendor="microsoft">
        <vers num="2004" edition="sp3:enterprise"/>
        <vers num="2004" edition="sp3:standard"/>
        <vers num="2006" edition="sp1:enterprise"/>
        <vers num="2006" edition="sp1:standard"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="-" edition=":small_business_accounting_2006"/>
        <vers num="2003" edition="sp3"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_web_components" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp1:2007_microsoft_office"/>
        <vers num="2003" edition="sp3"/>
        <vers num="xp" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0563" seq="2009-0563" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Microsoft Office Word 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; Microsoft Office Word Viewer 2003 SP3; Microsoft Office Word Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a crafted tag containing an invalid length field, aka "Word Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504204/100/0/threaded">20090610 ZDI-09-035: Microsoft Word Document Stack Based Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35188">35188</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022356">1022356</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1546">ADV-2009-1546</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-035">http://www.zerodayinitiative.com/advisories/ZDI-09-035</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-027">MS09-027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6133">oval:org.mitre.oval:def:6133</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_word" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_word_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0565" seq="2009-0565" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft Office Word 2000 SP3, 2002 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a malformed record that triggers memory corruption, aka "Word Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8206">8206</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35190">35190</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022356">1022356</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1546">ADV-2009-1546</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-027">MS09-027</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6334">oval:org.mitre.oval:def:6334</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_word" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_word_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0566" seq="2009-0566" published="2009-07-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Publisher 2007 SP1 does not properly calculate object handler data for Publisher files, which allows remote attackers to execute arbitrary code via a crafted file in a legacy format that triggers memory corruption, aka "Pointer Dereference Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35599">35599</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022546">1022546</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1888">ADV-2009-1888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-030">MS09-030</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6285">oval:org.mitre.oval:def:6285</ref>
    </refs>
    <vuln_soft>
      <prod name="office_publisher" vendor="microsoft">
        <vers num="2007" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0567" seq="2009-0567" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0568" seq="2009-0568" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RPC Marshalling Engine (aka NDR) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 does not properly maintain its internal state, which allows remote attackers to overwrite arbitrary memory locations via a crafted RPC message that triggers incorrect pointer reading, related to "IDL interfaces containing a non-conformant varying array" and FC_SMVARRAY, FC_LGVARRAY, FC_VARIABLE_REPEAT, and FC_VARIABLE_OFFSET, aka "RPC Marshalling Engine Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/06/09/ms09-026-how-a-developer-can-know-if-their-rpc-interface-is-affected.aspx" adv="1">http://blogs.technet.com/srd/archive/2009/06/09/ms09-026-how-a-developer-can-know-if-their-rpc-interface-is-affected.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35219" adv="1">35219</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022357" adv="1">1022357</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html" adv="1">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1545" adv="1">ADV-2009-1545</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-026">MS09-026</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6227" adv="1">oval:org.mitre.oval:def:6227</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:~~~~itanium~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="2008" edition=":~~~~itanium~"/>
        <vers num="2008" edition=":~sp2~~~itanium~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition=":~~~~x86~"/>
        <vers num="" edition="sp2:~~~~x64~"/>
        <vers num="" edition="sp2:~~~~x86~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":~~~~x64~"/>
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
        <vers num="-"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:~~~~x64~"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0569" seq="2009-0569" published="2009-02-12" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Becky! Internet Mail 2.48.02 and earlier allows remote attackers to execute arbitrary code via a mail message with a crafted return receipt request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN29641290/index.html">JVN#29641290</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000011.html">JVNDB-2009-000011</ref>
      <ref source="CONFIRM" url="http://www.rimarts.jp/downloads/B2/Readme-e.txt">http://www.rimarts.jp/downloads/B2/Readme-e.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33756">33756</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48684">becky-readreceipt-bo(48684)</ref>
    </refs>
    <vuln_soft>
      <prod name="becky!_internet_mail" vendor="rimarts">
        <vers num="1.26.3"/>
        <vers num="1.26.4"/>
        <vers num="1.26.5"/>
        <vers num="2.00.0"/>
        <vers num="2.00.01"/>
        <vers num="2.00.02"/>
        <vers num="2.00.03"/>
        <vers num="2.00.04"/>
        <vers num="2.00.05"/>
        <vers num="2.00.06"/>
        <vers num="2.00.07"/>
        <vers num="2.00.08"/>
        <vers num="2.00.09"/>
        <vers num="2.00.10"/>
        <vers num="2.00.11"/>
        <vers num="2.05.00"/>
        <vers num="2.05.01"/>
        <vers num="2.05.02"/>
        <vers num="2.05.03"/>
        <vers num="2.05.04"/>
        <vers num="2.05.05"/>
        <vers num="2.05.06"/>
        <vers num="2.05.07"/>
        <vers num="2.05.08"/>
        <vers num="2.05.09"/>
        <vers num="2.05.10"/>
        <vers num="2.05.11"/>
        <vers num="2.06"/>
        <vers num="2.06.02"/>
        <vers num="2.07"/>
        <vers num="2.07.01"/>
        <vers num="2.07.02"/>
        <vers num="2.07.03"/>
        <vers num="2.07.04"/>
        <vers num="2.08"/>
        <vers num="2.08.01"/>
        <vers num="2.09"/>
        <vers num="2.09.01"/>
        <vers num="2.10"/>
        <vers num="2.10.01"/>
        <vers num="2.10.02"/>
        <vers num="2.10.03"/>
        <vers num="2.10.04"/>
        <vers num="2.11"/>
        <vers num="2.11.01"/>
        <vers num="2.11.02"/>
        <vers num="2.12"/>
        <vers num="2.12.01"/>
        <vers num="2.20"/>
        <vers num="2.20.01"/>
        <vers num="2.20.02"/>
        <vers num="2.20.03"/>
        <vers num="2.20.04"/>
        <vers num="2.20.05"/>
        <vers num="2.20.06"/>
        <vers num="2.20.07"/>
        <vers num="2.21"/>
        <vers num="2.21.01"/>
        <vers num="2.21.02"/>
        <vers num="2.21.03"/>
        <vers num="2.21.04"/>
        <vers num="2.22"/>
        <vers num="2.22.01"/>
        <vers num="2.22.02"/>
        <vers num="2.23"/>
        <vers num="2.24"/>
        <vers num="2.24.01"/>
        <vers num="2.24.02"/>
        <vers num="2.25"/>
        <vers num="2.25.01"/>
        <vers num="2.25.02"/>
        <vers num="2.26"/>
        <vers num="2.27"/>
        <vers num="2.28"/>
        <vers num="2.28.01"/>
        <vers num="2.29"/>
        <vers num="2.30"/>
        <vers num="2.30.01"/>
        <vers num="2.30.02"/>
        <vers num="2.30.03"/>
        <vers num="2.30.04"/>
        <vers num="2.31.00"/>
        <vers num="2.40.00"/>
        <vers num="2.40.01"/>
        <vers num="2.40.02"/>
        <vers num="2.40.03"/>
        <vers num="2.40.04"/>
        <vers num="2.41.00"/>
        <vers num="2.42.00"/>
        <vers num="2.43.00"/>
        <vers num="2.44.00"/>
        <vers num="2.45.00"/>
        <vers num="2.45.01"/>
        <vers num="2.45.02"/>
        <vers num="2.46"/>
        <vers num="2.47"/>
        <vers num="2.47.01"/>
        <vers num="2.48"/>
        <vers num="2.48.01"/>
        <vers num="2.48.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0570" seq="2009-0570" published="2009-02-13" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in send.php in Ninja Designs Mailist 3.0, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the load parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33648">33648</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8001">8001</ref>
    </refs>
    <vuln_soft>
      <prod name="mailist" vendor="ninjadesigns">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0571" seq="2009-0571" published="2009-02-13" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">admin.php in Ninja Designs Mailist 3.0 stores backup copies of maillist.php under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to the backup directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8001">8001</ref>
    </refs>
    <vuln_soft>
      <prod name="mailist" vendor="ninjadesigns">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0572" seq="2009-0572" published="2009-02-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in include/flatnux.php in FlatnuX CMS (aka Flatnuke3) 2009-01-27 and 2009-02-04, when register_globals is enabled and magic_quotes_gpc disabled, allows remote attackers to execute arbitrary PHP code via a URL in the _FNROOTPATH parameter to (1) index.php and (2) filemanager.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500663/100/0/threaded">20090202 flatnux Flatnux-2009-01-27 Remote File Include</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33599">33599</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48491">flatnuxcms-fnrootpath-file-include(48491)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7969">7969</ref>
    </refs>
    <vuln_soft>
      <prod name="flatnux" vendor="flatnux">
        <vers num="2009-01-27"/>
        <vers num="2009-02-04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0573" seq="2009-0573" published="2009-02-13" modified="2009-02-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in FotoWeb 6.0 (Build 273) allow remote attackers to inject arbitrary web script or HTML via the (1) s parameter to cmdrequest/Login.fwx and the (2) search parameter to Grid.fwx.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortconsult.net/images/pdf/advisories/FotoWebXSS_final.pdf" adv="1">http://www.fortconsult.net/images/pdf/advisories/FotoWebXSS_final.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33677">33677</ref>
    </refs>
    <vuln_soft>
      <prod name="fotoweb" vendor="fotoware">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0574" seq="2009-0574" published="2009-02-13" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Easy CafeEngine allows remote attackers to execute arbitrary SQL commands via the catid parameter, a different vector than CVE-2008-4604.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33655">33655</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0359">ADV-2009-0359</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8002">8002</ref>
    </refs>
    <vuln_soft>
      <prod name="easycafeengine" vendor="cafeengine">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0575" seq="2009-0575" published="2009-02-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the theme_views_bulk_operations_confirmation function in views_bulk_operations.module in Views Bulk Operations 5.x before 5.x-1.3 and 6.x before 6.x-1.4, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to node titles.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/369223" adv="1" patch="1">http://drupal.org/node/369223</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33622" patch="1">33622</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48516">viewsbulk-themeviewsbulk-xss(48516)</ref>
    </refs>
    <vuln_soft>
      <prod name="views_bulk_operations" vendor="drupal">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.0beta1"/>
        <vers num="5.x-1.0beta3"/>
        <vers num="5.x-1.0beta4"/>
        <vers num="5.x-1.0beta5"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2" prev="1"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0576" seq="2009-0576" published="2009-02-13" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Sun Java System Directory Server 5.2 p6 and earlier, and Enterprise Edition 5, allows remote attackers to cause a denial of service (daemon crash) via crafted LDAP requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-116837-04-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-116837-04-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-250086-1" adv="1" patch="1">250086</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33732">33732</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0409">ADV-2009-0409</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48662">sun-java-sds-ldap-dos(48662)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_directory_server" vendor="sun">
        <vers num="5.0" edition="-:enterprise"/>
        <vers num="5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0577" seq="2009-0577" published="2009-02-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the WriteProlog function in texttops in CUPS 1.1.17 on Red Hat Enterprise Linux (RHEL) 3 allows remote attackers to execute arbitrary code via a crafted PostScript file that triggers a heap-based buffer overflow.  NOTE: this issue exists because of an incorrect fix for CVE-2008-3640.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-064.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-064.htm</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0308.html" adv="1" patch="1">RHSA-2009:0308</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=486052">https://bugzilla.redhat.com/show_bug.cgi?id=486052</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48977">cups-texttops-writeprolog-bo(48977)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9968">oval:org.mitre.oval:def:9968</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0578" seq="2009-0578" published="2009-03-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00003.html">SUSE-SA:2009:013</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0361.html">RHSA-2009:0361</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33966">33966</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021909">1021909</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-727-1" adv="1">USN-727-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487752">https://bugzilla.redhat.com/show_bug.cgi?id=487752</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49063">networkmanager-dbus-security-bypass(49063)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8931">oval:org.mitre.oval:def:8931</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="ubuntu">
        <vers num="8.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0579" seq="2009-0579" published="2009-04-16" modified="2019-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Linux-PAM before 1.0.4 does not enforce the minimum password age (MINDAYS) as specified in /etc/shadow, which allows local users to bypass intended security policy and change their passwords sooner than specified.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514437">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514437</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487216" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=487216</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00398.html">FEDORA-2009-3204</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00420.html" adv="1" patch="1">FEDORA-2009-3231</ref>
      <ref source="MLIST" url="https://www.redhat.com/archives/pam-list/2009-March/msg00006.html" adv="1">[pam-list] 20090309 Linux-PAM 1.0.4 released</ref>
    </refs>
    <vuln_soft>
      <prod name="linux-pam" vendor="linux-pam">
        <vers num="0.99.1.0"/>
        <vers num="0.99.2.0"/>
        <vers num="0.99.2.1"/>
        <vers num="0.99.3.0"/>
        <vers num="0.99.4.0"/>
        <vers num="0.99.5.0"/>
        <vers num="0.99.6.0"/>
        <vers num="0.99.6.1"/>
        <vers num="0.99.6.2"/>
        <vers num="0.99.6.3"/>
        <vers num="0.99.7.0"/>
        <vers num="0.99.7.1"/>
        <vers num="0.99.8.0"/>
        <vers num="0.99.8.1"/>
        <vers num="0.99.9.0"/>
        <vers num="0.99.10.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0580" seq="2009-0580" published="2009-06-05" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18, when FORM authentication is used, allows remote attackers to enumerate valid usernames via requests to /j_security_check with malformed URL encoding of passwords, related to improper error checking in the (1) MemoryRealm, (2) DataSourceRealm, and (3) JDBCRealm authentication realms, as demonstrated by a % (percent) value for the j_password parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127420533226623&amp;w=2">HPSBMA02535</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129070310906557&amp;w=2">HPSBUX02579</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133469267822771&amp;w=2">HPSBOV02762</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2">HPSBUX02860</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022332">1022332</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1">263529</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=747840&amp;view=rev" adv="1" patch="1">http://svn.apache.org/viewvc?rev=747840&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781379&amp;view=rev" adv="1" patch="1">http://svn.apache.org/viewvc?rev=781379&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781382&amp;view=rev" adv="1" patch="1">http://svn.apache.org/viewvc?rev=781382&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-4.html" adv="1" patch="1">http://tomcat.apache.org/security-4.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-5.html" adv="1" patch="1">http://tomcat.apache.org/security-5.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1" patch="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2011/dsa-2207">DSA-2207</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:136">MDVSA-2009:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:138">MDVSA-2009:138</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:176">MDVSA-2010:176</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504045/100/0/threaded">20090603 [SECURITY] CVE-2009-0580 Apache Tomcat User enumeration vulnerability with FORM authentication</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504108/100/0/threaded">20090604 Re: [SECURITY] CVE-2009-0580 Apache Tomcat User enumeration vulnerability with FORM authentication</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504125/100/0/threaded">20090605 [SECURITY] CVE-2009-0580 UPDATED Apache Tomcat User enumeration vulnerability with FORM authentication</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35196">35196</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1496" adv="1" patch="1">ADV-2009-1496</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1856">ADV-2009-1856</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3056">ADV-2010-3056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50930">tomcat-jsecuritycheck-info-disclosure(50930)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18915">oval:org.mitre.oval:def:18915</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6628">oval:org.mitre.oval:def:6628</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9101">oval:org.mitre.oval:def:9101</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html">FEDORA-2009-11374</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html">FEDORA-2009-11352</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html">FEDORA-2009-11356</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9" edition="beta"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0581" seq="2009-0581" published="2009-03-23" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in LittleCMS (aka lcms or liblcms) before 1.18beta2, as used in Firefox 3.1beta, OpenJDK, and GIMP, allows context-dependent attackers to cause a denial of service (memory consumption and application crash) via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-003.html">http://scary.beasts.org/security/CESA-2009-003.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html">http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-19.xml">GLSA-200904-19</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.487438">SSA:2009-083-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1745">DSA-1745</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:121">MDVSA-2009:121</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-003.html">http://www.ocert.org/advisories/ocert-2009-003.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0339.html">RHSA-2009:0339</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502018/100/0/threaded">20090320 LittleCMS vulnerabilities (OpenJDK, Firefox, GIMP, etc. impacted)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502031/100/0/threaded">20090320 [oCERT-2009-003] LittleCMS integer errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34185" patch="1">34185</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021870">1021870</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-744-1">USN-744-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0775" adv="1" patch="1">ADV-2009-0775</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487509">https://bugzilla.redhat.com/show_bug.cgi?id=487509</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49328">littlecms-unspecified-dos(49328)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10023">oval:org.mitre.oval:def:10023</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00794.html">FEDORA-2009-2903</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00799.html">FEDORA-2009-2910</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00811.html">FEDORA-2009-2928</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00851.html">FEDORA-2009-2970</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00856.html">FEDORA-2009-2982</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00857.html">FEDORA-2009-2983</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00921.html">FEDORA-2009-3034</ref>
    </refs>
    <vuln_soft>
      <prod name="gimp" vendor="gimp">
        <vers num=""/>
      </prod>
      <prod name="lcms" vendor="littlecms">
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17" prev="1"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.1" edition="beta1"/>
      </prod>
      <prod name="openjdk" vendor="sun">
        <vers num="7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0582" seq="2009-0582" published="2009-03-14" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The ntlm_challenge function in the NTLM SASL authentication mechanism in camel/camel-sasl-ntlm.c in Camel in Evolution Data Server (aka evolution-data-server) 2.24.5 and earlier, and 2.25.92 and earlier 2.25.x versions, does not validate whether a certain length value is consistent with the amount of data in a challenge packet, which allows remote mail servers to read information from the process memory of a client, or cause a denial of service (client crash), via an NTLM authentication type 2 packet with a length value that exceeds the amount of packet data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="MLIST" url="http://mail.gnome.org/archives/release-team/2009-March/msg00096.html">[release-team] 20090312 Another Evolution-Data-Server freeze break</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021845">1021845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1813">DSA-1813</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:078">MDVSA-2009:078</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0354.html">RHSA-2009:0354</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0355.html">RHSA-2009:0355</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0358.html">RHSA-2009:0358</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34109">34109</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0716">ADV-2009-0716</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487685">https://bugzilla.redhat.com/show_bug.cgi?id=487685</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49233">evolution-ntlmsasl-info-disclosure(49233)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10081">oval:org.mitre.oval:def:10081</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00666.html">FEDORA-2009-2784</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00672.html">FEDORA-2009-2792</ref>
    </refs>
    <vuln_soft>
      <prod name="evolution-data-server" vendor="gnome">
        <vers num="2.24.5" prev="1"/>
        <vers num="2.25.92"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0583" seq="2009-0583" published="2009-03-23" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in icc.c in the International Color Consortium (ICC) Format library (aka icclib), as used in Ghostscript 8.64 and earlier and Argyll Color Management System (CMS) 1.0.3 and earlier, allow context-dependent attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly execute arbitrary code by using a device file for a translation request that operates on a crafted image file and targets a certain "native color space," related to an ICC profile in a (1) PostScript or (2) PDF file with embedded images.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=261087">http://bugs.gentoo.org/show_bug.cgi?id=261087</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021868">1021868</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1">262288</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050" adv="1">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050</ref>
      <ref source="AUSCERT" url="http://www.auscert.org.au/render.html?it=10666">ESB-2009.0259</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1746" adv="1">DSA-1746</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200903-37.xml">GLSA-200903-37</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:095">MDVSA-2009:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:096">MDVSA-2009:096</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0345.html" adv="1">RHSA-2009:0345</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501994/100/0/threaded">20090319 rPSA-2009-0050-1 ghostscript</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34184">34184</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-743-1">USN-743-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0776" adv="1">ADV-2009-0776</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0777" adv="1">ADV-2009-0777</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0816" adv="1">ADV-2009-0816</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1708">ADV-2009-1708</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487742" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=487742</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49329">ghostscript-icclib-native-color-bo(49329)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2991">https://issues.rpath.com/browse/RPL-2991</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10795">oval:org.mitre.oval:def:10795</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/757-1/">USN-757-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00770.html" adv="1">FEDORA-2009-2883</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00772.html" adv="1">FEDORA-2009-2885</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00887.html">FEDORA-2009-3011</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00916.html">FEDORA-2009-3031</ref>
    </refs>
    <vuln_soft>
      <prod name="argyllcms" vendor="argyllcms">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0" edition="beta_8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
      <prod name="ghostscript" vendor="ghostscript">
        <vers num="5.50"/>
        <vers num="7.05"/>
        <vers num="7.07"/>
        <vers num="8.0.1"/>
        <vers num="8.15"/>
        <vers num="8.15.2"/>
        <vers num="8.54"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
        <vers num="8.61"/>
        <vers num="8.62"/>
        <vers num="8.63"/>
        <vers num="8.64" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0584" seq="2009-0584" published="2009-03-23" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">icc.c in the International Color Consortium (ICC) Format library (aka icclib), as used in Ghostscript 8.64 and earlier and Argyll Color Management System (CMS) 1.0.3 and earlier, allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code by using a device file for processing a crafted image file associated with large integer values for certain sizes, related to an ICC profile in a (1) PostScript or (2) PDF file with embedded images.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=261087">http://bugs.gentoo.org/show_bug.cgi?id=261087</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021868">1021868</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1">262288</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050</ref>
      <ref source="AUSCERT" url="http://www.auscert.org.au/render.html?it=10666">ESB-2009.0259</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1746">DSA-1746</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200903-37.xml">GLSA-200903-37</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:095">MDVSA-2009:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:096">MDVSA-2009:096</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0345.html" adv="1">RHSA-2009:0345</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501994/100/0/threaded">20090319 rPSA-2009-0050-1 ghostscript</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34184">34184</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-743-1">USN-743-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0776" adv="1">ADV-2009-0776</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0777" adv="1">ADV-2009-0777</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0816" adv="1">ADV-2009-0816</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1708">ADV-2009-1708</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487744">https://bugzilla.redhat.com/show_bug.cgi?id=487744</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49327">ghostscript-icclib-bo(49327)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2991">https://issues.rpath.com/browse/RPL-2991</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10544">oval:org.mitre.oval:def:10544</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/757-1/">USN-757-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00770.html" adv="1">FEDORA-2009-2883</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00772.html" adv="1">FEDORA-2009-2885</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00887.html">FEDORA-2009-3011</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00916.html">FEDORA-2009-3031</ref>
    </refs>
    <vuln_soft>
      <prod name="cms" vendor="argyllcms">
        <vers num="1.0.3" prev="1"/>
      </prod>
      <prod name="ghostscript" vendor="ghostscript">
        <vers num="0"/>
        <vers num="5.50"/>
        <vers num="7.05"/>
        <vers num="7.07"/>
        <vers num="8.0.1"/>
        <vers num="8.15"/>
        <vers num="8.15.2"/>
        <vers num="8.54"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
        <vers num="8.60"/>
        <vers num="8.61"/>
        <vers num="8.64" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0585" seq="2009-0585" published="2009-03-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the soup_base64_encode function in soup-misc.c in libsoup 2.x.x before 2.2.x, and 2.x before 2.24, allows context-dependent attackers to execute arbitrary code via a long string that is converted to a base64 representation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="MISC" url="http://ocert.org/patches/2008-015/libsoup-CVE-2009-0585.diff" patch="1">http://ocert.org/patches/2008-015/libsoup-CVE-2009-0585.diff</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/03/12/2" patch="1">[oss-security] 20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-088.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-088.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1748">DSA-1748</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:081">MDVSA-2009:081</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-015.html">http://www.ocert.org/advisories/ocert-2008-015.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0344.html">RHSA-2009:0344</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501712/100/0/threaded">20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34100" patch="1">34100</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-737-1">USN-737-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49273">libsoup-soupmisc-bo(49273)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9599">oval:org.mitre.oval:def:9599</ref>
    </refs>
    <vuln_soft>
      <prod name="libsoup" vendor="joe_shaw">
        <vers num="2.1"/>
        <vers num="2.23.1"/>
        <vers num="2.23.6"/>
        <vers num="2.23.91"/>
        <vers num="2.23.92"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0586" seq="2009-0586" published="2009-03-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the gst_vorbis_tag_add_coverart function (gst-libs/gst/tag/gstvorbistag.c) in vorbistag in gst-plugins-base (aka gstreamer-plugins-base) before 0.10.23 in GStreamer allows context-dependent attackers to execute arbitrary code via a crafted COVERART tag that is converted from a base64 representation, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/gstreamer/gst-plugins-base/commit/?id=566583e87147f774e7fc4c78b5f7e61d427e40a9">http://cgit.freedesktop.org/gstreamer/gst-plugins-base/commit/?id=566583e87147f774e7fc4c78b5f7e61d427e40a9</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="MISC" url="http://ocert.org/patches/2008-015/gst-plugins-base-CVE-2009-0586.diff" patch="1">http://ocert.org/patches/2008-015/gst-plugins-base-CVE-2009-0586.diff</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/03/12/2" patch="1">[oss-security] 20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-11.xml">GLSA-200907-11</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:085">MDVSA-2009:085</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-015.html">http://www.ocert.org/advisories/ocert-2008-015.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501712/100/0/threaded">20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34100" patch="1">34100</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-735-1">USN-735-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49274">gstreamer-gstvorbistagaddcoverart-bo(49274)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9694">oval:org.mitre.oval:def:9694</ref>
    </refs>
    <vuln_soft>
      <prod name="gst-plugins-base" vendor="gstreamer">
        <vers num="0.10.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0587" seq="2009-0587" published="2009-03-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in Evolution Data Server (aka evolution-data-server) before 2.24.5 allow context-dependent attackers to execute arbitrary code via a long string that is converted to a base64 representation in (1) addressbook/libebook/e-vcard.c in evc or (2) camel/camel-mime-utils.c in libcamel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html">SUSE-SR:2010:012</ref>
      <ref source="MISC" url="http://ocert.org/patches/2008-015/camel-CVE-2009-0587.diff" patch="1">http://ocert.org/patches/2008-015/camel-CVE-2009-0587.diff</ref>
      <ref source="MISC" url="http://ocert.org/patches/2008-015/evc-CVE-2009-0587.diff" patch="1">http://ocert.org/patches/2008-015/evc-CVE-2009-0587.diff</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/03/12/2" patch="1">[oss-security] 20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1813">DSA-1813</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:078">MDVSA-2009:078</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2008-015.html">http://www.ocert.org/advisories/ocert-2008-015.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0354.html">RHSA-2009:0354</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0355.html">RHSA-2009:0355</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0358.html">RHSA-2009:0358</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501712/100/0/threaded">20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34100" patch="1">34100</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-733-1">USN-733-1</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11385">oval:org.mitre.oval:def:11385</ref>
    </refs>
    <vuln_soft>
      <prod name="evolution-data-server" vendor="go-evolution">
        <vers num="2.24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0588" seq="2009-0588" published="2009-05-27" modified="2009-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">agent/request/op.cgi in the Registration Authority (RA) component in Red Hat Certificate System (RHCS) 7.3 and Dogtag Certificate System allows remote authenticated users to approve certificate requests queued for arbitrary agent groups via a modified request ID field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1065.html" adv="1" patch="1">RHSA-2009:1065</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35104">35104</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022278">1022278</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=484828" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=484828</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=488706">https://bugzilla.redhat.com/show_bug.cgi?id=488706</ref>
    </refs>
    <vuln_soft>
      <prod name="certificate_system" vendor="redhat">
        <vers num="7.3"/>
      </prod>
      <prod name="dogtag_certificate_system" vendor="redhat">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0589" seq="2009-0589" published="2009-03-26" modified="2009-03-26" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0590" seq="2009-0590" published="2009-03-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remote attackers to cause a denial of service (invalid memory access and application crash) via vectors that trigger printing of a (1) BMPString or (2) UniversalString with an invalid encoded length.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-008.txt.asc">NetBSD-SA2009-008</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-07/msg00013.html">openSUSE-SU-2011:0845</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-07/msg00014.html">SUSE-SU-2011:0847</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124464882609472&amp;w=2">SSRT090059</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=125017764422557&amp;w=2">HPSBMA02447</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127678688104458&amp;w=2">HPSBOV02540</ref>
      <ref source="FREEBSD" url="http://security.FreeBSD.org/advisories/FreeBSD-SA-09:08.openssl.asc">FreeBSD-SA-09:08</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021905">1021905</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=671059&amp;group_id=116847" patch="1">http://sourceforge.net/project/shownotes.php?release_id=671059&amp;group_id=116847</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-258048-1">258048</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-172.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-172.htm</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html">http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0057">http://wiki.rpath.com/Advisories:rPSA-2009-0057</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0057">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0057</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1763">DSA-1763</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:087">MDVSA-2009:087</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20090325.txt" adv="1">http://www.openssl.org/news/secadv_20090325.txt</ref>
      <ref source="CONFIRM" url="http://www.php.net/archive/2009.php#id2009-04-08-1">http://www.php.net/archive/2009.php#id2009-04-08-1</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1335.html">RHSA-2009:1335</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502429/100/0/threaded">20090403 rPSA-2009-0057-1 m2crypto openssl openssl-scripts</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/515055/100/0/threaded">20101207 VMSA-2010-0019 VMware ESX third party updates for Service Console</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34256" patch="1">34256</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-750-1">USN-750-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2010-0019.html">http://www.vmware.com/security/advisories/VMSA-2010-0019.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0850" adv="1" patch="1">ADV-2009-0850</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1020">ADV-2009-1020</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1175">ADV-2009-1175</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1220">ADV-2009-1220</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1548">ADV-2009-1548</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3126">ADV-2010-3126</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49431">openssl-asn1-stringprintex-dos(49431)</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA50">https://kb.bluecoat.com/index?page=content&amp;id=SA50</ref>
      <ref source="MLIST" url="https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000101.html">[syslog-ng-announce] 20110110 syslog-ng Premium Edition 3.0.6a has been released</ref>
      <ref source="MLIST" url="https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000102.html">[syslog-ng-announce] 20110110 syslog-ng Premium Edition 3.2.1a has been released</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10198">oval:org.mitre.oval:def:10198</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6996">oval:org.mitre.oval:def:6996</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="" edition=":openvms"/>
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0591" seq="2009-0591" published="2009-03-27" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CMS_verify function in OpenSSL 0.9.8h through 0.9.8j, when CMS is enabled, does not properly handle errors associated with malformed signed attributes, which allows remote attackers to repudiate a signature that originally appeared to be valid but was actually invalid.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-008.txt.asc">NetBSD-SA2009-008</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124464882609472&amp;w=2">SSRT090059</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127678688104458&amp;w=2">HPSBOV02540</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021907">1021907</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=671059&amp;group_id=116847">http://sourceforge.net/project/shownotes.php?release_id=671059&amp;group_id=116847</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html" adv="1">http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20090325.txt" adv="1">http://www.openssl.org/news/secadv_20090325.txt</ref>
      <ref source="CONFIRM" url="http://www.php.net/archive/2009.php#id2009-04-08-1">http://www.php.net/archive/2009.php#id2009-04-08-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34256">34256</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0850" adv="1">ADV-2009-0850</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1020">ADV-2009-1020</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1175">ADV-2009-1175</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1548">ADV-2009-1548</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49432">openssl-cmsverify-security-bypass(49432)</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA50">https://kb.bluecoat.com/index?page=content&amp;id=SA50</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0592" seq="2009-0592" published="2009-02-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in PNphpBB2 1.2i and earlier allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the ModName parameter to (1) admin_words.php, (2) admin_groups_reapir.php, (3) admin_smilies.php, (4) admin_ranks.php, (5) admin_styles.php, and (6) admin_users.php in admin/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33103">33103</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7658">7658</ref>
    </refs>
    <vuln_soft>
      <prod name="pnphpbb2" vendor="pnphpbb">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1a"/>
        <vers num="1.2"/>
        <vers num="1.2a"/>
        <vers num="1.2d"/>
        <vers num="1.2e"/>
        <vers num="1.2f"/>
        <vers num="1.2g"/>
        <vers num="1.2h" edition="rc3b"/>
        <vers num="1.2i" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0593" seq="2009-0593" published="2009-02-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in members.php in plx Auto Reminder 3.7 allows remote authenticated users to execute arbitrary SQL commands via the id parameter in a newar action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33106">33106</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7663">7663</ref>
    </refs>
    <vuln_soft>
      <prod name="plx_auto_reminder" vendor="plxwebdev">
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0594" seq="2009-0594" published="2009-02-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in phpSkelSite 1.4 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33092">33092</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7648">7648</ref>
    </refs>
    <vuln_soft>
      <prod name="phpskelsite" vendor="apmuthu">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0595" seq="2009-0595" published="2009-02-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in skysilver/login.tpl.php in phpSkelSite 1.4, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary PHP code via a URL in the theme parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33092">33092</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7648">7648</ref>
    </refs>
    <vuln_soft>
      <prod name="phpskelsite" vendor="phpskelsite">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0596" seq="2009-0596" published="2009-02-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in skysilver/login.tpl.php in phpSkelSite 1.4, when register_globals is enabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the TplSuffix parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33092">33092</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7648">7648</ref>
    </refs>
    <vuln_soft>
      <prod name="phpskelsite" vendor="phpskelsite">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0597" seq="2009-0597" published="2009-02-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/index.php in w3b>cms (aka w3blabor CMS) before 3.4.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the benutzername parameter (aka Username field) in a login action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.w3bcms.de/viewtopic.php?f=5&amp;t=256" adv="1">http://forum.w3bcms.de/viewtopic.php?f=5&amp;t=256</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33082" patch="1">33082</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7640">7640</ref>
    </refs>
    <vuln_soft>
      <prod name="aka_w3blabor_cms" vendor="w3b_cms">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0598" seq="2009-0598" published="2009-02-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in PhpMesFilms 1.0 and 1.8 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33105">33105</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7660">7660</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmesfilms" vendor="phpmesfilms">
        <vers num="1.0"/>
        <vers num="1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0599" seq="2009-0599" published="2009-02-16" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in wiretap/netscreen.c in Wireshark 0.99.7 through 1.0.5 allows user-assisted remote attackers to cause a denial of service (application crash) via a malformed NetScreen snoop file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0040">http://wiki.rpath.com/Advisories:rPSA-2009-0040</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0313.html">RHSA-2009:0313</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501763/100/0/threaded">20090312 rPSA-2009-0040-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33690" patch="1">33690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021697">1021697</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0370">ADV-2009-0370</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2009-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/attachment.cgi?id=2590" adv="1">https://bugs.wireshark.org/bugzilla/attachment.cgi?id=2590</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2984">https://issues.rpath.com/browse/RPL-2984</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14732">oval:org.mitre.oval:def:14732</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9677">oval:org.mitre.oval:def:9677</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00652.html">FEDORA-2009-1877</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0600" seq="2009-0600" published="2009-02-16" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Wireshark 0.99.6 through 1.0.5 allows user-assisted remote attackers to cause a denial of service (application crash) via a crafted Tektronix K12 text capture file, as demonstrated by a file with exactly one frame.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0040">http://wiki.rpath.com/Advisories:rPSA-2009-0040</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0313.html">RHSA-2009:0313</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501763/100/0/threaded">20090312 rPSA-2009-0040-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33690">33690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021697">1021697</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0370">ADV-2009-0370</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2009-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=1937" adv="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=1937</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2984">https://issues.rpath.com/browse/RPL-2984</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10853">oval:org.mitre.oval:def:10853</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15041">oval:org.mitre.oval:def:15041</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00652.html">FEDORA-2009-1877</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0601" seq="2009-0601" published="2009-02-16" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Format string vulnerability in Wireshark 0.99.8 through 1.0.5 on non-Windows platforms allows local users to cause a denial of service (application crash) via format string specifiers in the HOME environment variable.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.vupen.com/english/advisories/2009/0370:

"Multiple vulnerabilities have been identified in Wireshark, which could be exploited by local or remote attackers to cause a denial of service or compromise a vulnerable system."</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html">SUSE-SR:2009:005</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0040">http://wiki.rpath.com/Advisories:rPSA-2009-0040</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501763/100/0/threaded">20090312 rPSA-2009-0040-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33690" patch="1">33690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021697">1021697</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0370">ADV-2009-0370</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2009-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3150">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3150</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-2984">https://issues.rpath.com/browse/RPL-2984</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.99.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0602" seq="2009-0602" published="2009-02-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in upload.php in WikkiTikkiTavi 1.11 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in img/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33647">33647</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48571">wikkitikkitavi-upload-file-upload(48571)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7998">7998</ref>
    </refs>
    <vuln_soft>
      <prod name="wikkitikkitavi" vendor="wikkitikkitavi">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0603" seq="2009-0603" published="2009-02-16" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in the Link module 5.x-2.5 for Drupal 5.10 allows remote authenticated users, with "administer content types" privileges, to inject arbitrary web script or HTML via the description parameter (aka the Help field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0036.html">20090205 Drupal Link Module XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33642">33642</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48553">link-description-xss(48553)</ref>
    </refs>
    <vuln_soft>
      <prod name="link_module" vendor="drupal">
        <vers num="5.x-2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0604" seq="2009-0604" published="2009-02-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in PHP Director 0.21 and earlier allows remote attackers to execute arbitrary SQL commands via the searching parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33694">33694</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0379">ADV-2009-0379</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8014">8014</ref>
    </refs>
    <vuln_soft>
      <prod name="php_director" vendor="php_director">
        <vers num="0.2"/>
        <vers num="0.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0605" seq="2009-0605" published="2009-02-17" modified="2012-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack consumption vulnerability in the do_page_fault function in arch/x86/mm/fault.c in the Linux kernel before 2.6.28.5 allows local users to cause a denial of service (memory corruption) or possibly gain privileges via unspecified vectors that trigger page faults on a machine that has a registered Kprobes probe.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=9be260a646bf76fa418ee519afa10196b3164681" adv="1">http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=9be260a646bf76fa418ee519afa10196b3164681</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.5" adv="1">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33758" patch="1">33758</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0606" seq="2009-0606" published="2009-02-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The link_image function in linker/linker.c in the dynamic linker in Bionic in Open Handset Alliance Android 1.0 on the T-Mobile G1 phone does not properly handle file descriptors 0, 1, and 2 for a setgid program, which allows local users to create arbitrary files owned by certain groups, possibly a related issue to CVE-2002-0820.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500753/100/0/threaded">20090208 rooting your own phone: android security</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33695">33695</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48840">android-dynamic-linker-privilege-escalation(48840)</ref>
    </refs>
    <vuln_soft>
      <prod name="android_sdk" vendor="openhandsetalliance">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0607" seq="2009-0607" published="2009-02-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in malloc_leak.c in Bionic in Open Handset Alliance Android 1.0 have unknown impact and attack vectors, related to the (1) chk_calloc and (2) leak_calloc functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500753/100/0/threaded">20090208 rooting your own phone: android security</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33695">33695</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48841">android-malloc-overflow(48841)</ref>
    </refs>
    <vuln_soft>
      <prod name="android_sdk" vendor="openhandsetalliance">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0608" seq="2009-0608" published="2009-02-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the showLog function in fake_log_device.c in liblog in Open Handset Alliance Android 1.0 allows attackers to trigger a buffer overflow and possibly have unspecified other impact by sending a large number of input lines.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500753/100/0/threaded">20090208 rooting your own phone: android security</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33695">33695</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48842">android-showlog-bo(48842)</ref>
    </refs>
    <vuln_soft>
      <prod name="android_sdk" vendor="android">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0609" seq="2009-0609" published="2009-02-17" modified="2009-02-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Sun Java System Directory Proxy Server in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3, when a JDBC data source is used, does not properly handle (1) a long value in an ADD or (2) long string attributes, which allows remote attackers to cause a denial of service (JDBC backend outage) via crafted LDAP requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125276-08-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125276-08-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-251086-1" adv="1" patch="1">251086</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33761">33761</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_directory_server" vendor="sun">
        <vers num="6.0" edition="enterprise"/>
        <vers num="6.1" edition="enterprise"/>
        <vers num="6.2" edition="enterprise"/>
        <vers num="6.3" edition="enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0610" seq="2009-0610" published="2009-02-17" modified="2009-02-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple static code injection vulnerabilities in post.php in Simple PHP News 1.0 final allow remote attackers to inject arbitrary PHP code into news.txt via the (1) title or (2) date parameter, and then execute the code via a direct request to display.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="simple_php_news" vendor="dminnich">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0611" seq="2009-0611" published="2009-02-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in qfsearch/AdminServlet in QuickFinder Server in Novell Open Enterprise Server 1.x allow remote attackers to inject arbitrary web script or HTML via (1) the siteloc parameter in a displayaddsite action, the site parameter in a (2) generalproperties or (3) clusterserviceproperties action, (4) the adminurl parameter in a global action, or (5) the print-list parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/0902-exploits/nqfs-xss.txt">http://packetstormsecurity.org/0902-exploits/nqfs-xss.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33708">33708</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021695">1021695</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0421">ADV-2009-0421</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48619">quickfinderserver-multiple-xss(48619)</ref>
    </refs>
    <vuln_soft>
      <prod name="open_enterprise_server" vendor="novell">
        <vers num="1.x"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0612" seq="2009-0612" published="2009-02-17" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 3.x and InterScan Web Security Suite (IWSS) 3.x, when basic authorization is enabled on the standalone proxy, forwards the Proxy-Authorization header from Windows Media Player, which allows remote web servers to obtain credentials by offering a media stream and then capturing this header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500760/100/0/threaded">20090209 Trend micro - IWSVA/IWSS - Authorization module password leak</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33687">33687</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021716">1021716</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48681">interscan-proxyauthorization-info-disc(48681)</ref>
    </refs>
    <vuln_soft>
      <prod name="interscan_web_security_suite" vendor="trendmicro">
        <vers num="2.5"/>
        <vers num="3.1"/>
      </prod>
      <prod name="interscan_web_security_virtual_appliance" vendor="trendmicro">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0613" seq="2009-0613" published="2009-02-17" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Trend Micro InterScan Web Security Suite (IWSS) 3.1 before build 1237 allows remote authenticated Auditor and Report Only users to bypass intended permission settings, and modify the system configuration, via requests to unspecified JSP pages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021694">1021694</ref>
      <ref source="CONFIRM" url="http://www.trendmicro.com/ftp/documentation/readme/iwss_31_win_en_readme_CP_1237_EN.txt" adv="1">http://www.trendmicro.com/ftp/documentation/readme/iwss_31_win_en_readme_CP_1237_EN.txt</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0369">ADV-2009-0369</ref>
    </refs>
    <vuln_soft>
      <prod name="interscan_web_security_suite" vendor="trendmicro">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0614" seq="2009-0614" published="2009-02-26" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Web Server in Cisco Unified MeetingPlace Web Conferencing 6.0 before 6.0(517.0) (aka 6.0 MR4) and 7.0 before 7.0(2) (aka 7.0 MR1) allows remote attackers to bypass authentication and obtain administrative access via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc86.shtml" adv="1">20090225 Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33901" adv="1">33901</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48888">cisco-meetingplace-unauth-access(48888)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace_web_conferencing" vendor="cisco">
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0615" seq="2009-0615" published="2009-02-26" modified="2009-03-03" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cisco Application Networking Manager (ANM) before 2.0 and Application Control Engine (ACE) Device Manager before A3(2.1) allows remote authenticated users to read or modify arbitrary files via unspecified vectors, related to "invalid directory permissions."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml" adv="1">20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33903">33903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021770">1021770</ref>
    </refs>
    <vuln_soft>
      <prod name="application_control_engine_device_manager" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0616" seq="2009-0616" published="2009-02-26" modified="2009-03-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Application Networking Manager (ANM) before 2.0 uses default usernames and passwords, which makes it easier for remote attackers to access the application, or cause a denial of service via configuration changes, related to "default user credentials during installation."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml" adv="1">20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33903">33903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021771">1021771</ref>
    </refs>
    <vuln_soft>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0617" seq="2009-0617" published="2009-02-26" modified="2009-03-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Application Networking Manager (ANM) before 2.0 uses a default MySQL root password, which makes it easier for remote attackers to execute arbitrary operating-system commands or change system files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml" adv="1">20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33903">33903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021771">1021771</ref>
    </refs>
    <vuln_soft>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0618" seq="2009-0618" published="2009-02-26" modified="2009-03-03" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java agent in Cisco Application Networking Manager (ANM) before 2.0 Update A allows remote attackers to gain privileges, and cause a denial of service (service outage) by stopping processes, or obtain sensitive information by reading configuration files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml" adv="1" patch="1">20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33903">33903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021772">1021772</ref>
    </refs>
    <vuln_soft>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0619" seq="2009-0619" published="2009-03-04" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Session Border Controller (SBC) before 3.0(2) for Cisco 7600 series routers allows remote attackers to cause a denial of service (SBC card reload) via crafted packets to TCP port 2000.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a80faa.shtml" adv="1" patch="1">20090304 Cisco 7600 Series Router Session Border Controller Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33975">33975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021787">1021787</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49055">cisco-sbc-dos(49055)</ref>
    </refs>
    <vuln_soft>
      <prod name="session_border_controller" vendor="cisco">
        <vers num="3.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0620" seq="2009-0620" published="2009-02-26" modified="2009-02-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.1) uses default (1) usernames and (2) passwords for (a) the administrator and (b) web management, which makes it easier for remote attackers to perform configuration changes or obtain operating-system access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33900">33900</ref>
    </refs>
    <vuln_soft>
      <prod name="application_control_engine_module" vendor="cisco">
        <vers num="0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0621" seq="2009-0621" published="2009-02-26" modified="2009-02-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco ACE 4710 Application Control Engine Appliance before A1(8a) uses default (1) usernames and (2) passwords for (a) the administrator, (b) web management, and (c) device management, which makes it easier for remote attackers to perform configuration changes to the Device Manager and other components, or obtain operating-system access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1" patch="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33900">33900</ref>
    </refs>
    <vuln_soft>
      <prod name="ace_4710" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0622" seq="2009-0622" published="2009-02-26" modified="2009-02-27" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.2) and Cisco ACE 4710 Application Control Engine Appliance before A1(8a) allows remote authenticated users to execute arbitrary operating-system commands through a command line interface (CLI).</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml

Cisco ACE module software can be downloaded from:

http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=280557289

Cisco ACE 4710 Application Control Engine appliance software can be downloaded from:

http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=281222179</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1" patch="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33900">33900</ref>
    </refs>
    <vuln_soft>
      <prod name="ace_4710" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="application_control_engine_module" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0623" seq="2009-0623" published="2009-02-26" modified="2009-06-19" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.3) and Cisco ACE 4710 Application Control Engine Appliance before A3(2.1) allows remote attackers to cause a denial of service (device reload) via a crafted SSH packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33900">33900</ref>
    </refs>
    <vuln_soft>
      <prod name="ace_4710" vendor="cisco">
        <vers num="a3(1.0)"/>
        <vers num="a3(2.0)" prev="1"/>
      </prod>
      <prod name="application_control_engine_module" vendor="cisco">
        <vers num="a2(1.1)"/>
        <vers num="a2(1.2)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0624" seq="2009-0624" published="2009-02-26" modified="2009-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the SNMPv2c implementation in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.3) and Cisco ACE 4710 Application Control Engine Appliance before A3(2.1) allows remote attackers to cause a denial of service (device reload) via a crafted SNMPv1 packet.</descript>
      <descript source="nvd">Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml

"Note: SNMPv2c must be explicitly configured in an affected device in order to process any SNMPv2c transactions. SNMPv2c is not enabled by default."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1" patch="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33900">33900</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021769">1021769</ref>
    </refs>
    <vuln_soft>
      <prod name="ace_4710" vendor="cisco">
        <vers num="a1(2.0)"/>
        <vers num="a1(8.0)"/>
        <vers num="a3(1.0)"/>
        <vers num="a3(2.0)" prev="1"/>
      </prod>
      <prod name="application_control_engine_module" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0625" seq="2009-0625" published="2009-02-26" modified="2009-03-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.2) and Cisco ACE 4710 Application Control Engine Appliance before A1(8.0) allows remote attackers to cause a denial of service (device reload) via a crafted SNMPv3 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33900">33900</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021769">1021769</ref>
    </refs>
    <vuln_soft>
      <prod name="ace_4710" vendor="cisco">
        <vers num="a1(2.0)" prev="1"/>
      </prod>
      <prod name="application_control_engine_module" vendor="cisco">
        <vers num="a2(1.1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0626" seq="2009-0626" published="2009-03-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SSLVPN feature in Cisco IOS 12.3 through 12.4 allows remote attackers to cause a denial of service (device reload or hang) via a crafted HTTPS packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021896">1021896</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90424.shtml" adv="1">20090325 Cisco IOS Software WebVPN and SSLVPN Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34239">34239</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49425">ios-sslvpn-dos(49425)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6919">oval:org.mitre.oval:def:6919</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.3"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jl"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3va"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xq"/>
        <vers num="12.3xs"/>
        <vers num="12.3xu"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yd"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3ym"/>
        <vers num="12.3yq"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xq"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
        <vers num="12.4xz"/>
        <vers num="12.4ya"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0627" seq="2009-0627" published="2009-09-08" modified="2009-09-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cisco NX-OS before 4.0(1a)N2(1), when running on Nexus 5000 platforms, allows remote attackers to cause a denial of service (crash) via an unspecified "sequence of TCP packets" related to "TCP State manipulation," possibly related to separate attacks against CVE-2008-4609.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af511d.shtml" adv="1" patch="1">20090908 TCP State Manipulation Denial of Service Vulnerabilities in Multiple Cisco Products</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022847">1022847</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_5000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nexus_7000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0628" seq="2009-0628" published="2009-03-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Memory leak in the SSLVPN feature in Cisco IOS 12.3 through 12.4 allows remote attackers to cause a denial of service (memory consumption and device crash) by disconnecting an SSL session in an abnormal manner, leading to a Transmission Control Block (TCB) leak.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021896">1021896</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90424.shtml" adv="1">20090325 Cisco IOS Software WebVPN and SSLVPN Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34239">34239</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49427">ios-sslvpn-tcbleak-dos(49427)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12092">oval:org.mitre.oval:def:12092</ref>
    </refs>
    <vuln_soft>
      <prod name="cisco_ios" vendor="cisco">
        <vers num="12.3" edition="b"/>
        <vers num="12.3" edition="bc"/>
        <vers num="12.3" edition="bw"/>
        <vers num="12.3" edition="eu"/>
        <vers num="12.3" edition="ja"/>
        <vers num="12.3" edition="jea"/>
        <vers num="12.3" edition="jeb"/>
        <vers num="12.3" edition="jec"/>
        <vers num="12.3" edition="jk"/>
        <vers num="12.3" edition="jl"/>
        <vers num="12.3" edition="jx"/>
        <vers num="12.3" edition="t"/>
        <vers num="12.3" edition="tpc"/>
        <vers num="12.3" edition="va"/>
        <vers num="12.3" edition="xa"/>
        <vers num="12.3" edition="xb"/>
        <vers num="12.3" edition="xc"/>
        <vers num="12.3" edition="xd"/>
        <vers num="12.3" edition="xe"/>
        <vers num="12.3" edition="xf"/>
        <vers num="12.3" edition="xg"/>
        <vers num="12.3" edition="xh"/>
        <vers num="12.3" edition="xi"/>
        <vers num="12.3" edition="xj"/>
        <vers num="12.3" edition="xk"/>
        <vers num="12.3" edition="xq"/>
        <vers num="12.3" edition="xr"/>
        <vers num="12.3" edition="xs"/>
        <vers num="12.3" edition="xu"/>
        <vers num="12.3" edition="xw"/>
        <vers num="12.3" edition="xy"/>
        <vers num="12.3" edition="ya"/>
        <vers num="12.3" edition="yd"/>
        <vers num="12.3" edition="yf"/>
        <vers num="12.3" edition="yg"/>
        <vers num="12.3" edition="yh"/>
        <vers num="12.3" edition="yi"/>
        <vers num="12.3" edition="yj"/>
        <vers num="12.3" edition="yk"/>
        <vers num="12.3" edition="ym"/>
        <vers num="12.3" edition="yq"/>
        <vers num="12.3" edition="ys"/>
        <vers num="12.3" edition="yt"/>
        <vers num="12.3" edition="yu"/>
        <vers num="12.3" edition="yx"/>
        <vers num="12.3" edition="yz"/>
        <vers num="12.4" edition="ja"/>
        <vers num="12.4" edition="jk"/>
        <vers num="12.4" edition="jma"/>
        <vers num="12.4" edition="jmb"/>
        <vers num="12.4" edition="jmc"/>
        <vers num="12.4" edition="jx"/>
        <vers num="12.4" edition="md"/>
        <vers num="12.4" edition="mr"/>
        <vers num="12.4" edition="sw"/>
        <vers num="12.4" edition="t"/>
        <vers num="12.4" edition="xa"/>
        <vers num="12.4" edition="xb"/>
        <vers num="12.4" edition="xc"/>
        <vers num="12.4" edition="xd"/>
        <vers num="12.4" edition="xe"/>
        <vers num="12.4" edition="xf"/>
        <vers num="12.4" edition="xg"/>
        <vers num="12.4" edition="xj"/>
        <vers num="12.4" edition="xk"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0629" seq="2009-0629" published="2009-03-27" modified="2017-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The (1) Airline Product Set (aka ALPS), (2) Serial Tunnel Code (aka STUN), (3) Block Serial Tunnel Code (aka BSTUN), (4) Native Client Interface Architecture (NCIA) support, (5) Data-link switching (aka DLSw), (6) Remote Source-Route Bridging (RSRB), (7) Point to Point Tunneling Protocol (PPTP), (8) X.25 for Record Boundary Preservation (RBP), (9) X.25 over TCP (XOT), and (10) X.25 Routing features in Cisco IOS 12.2 and 12.4 allows remote attackers to cause a denial of service (device reload) via a series of crafted TCP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021903" adv="1">1021903</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904cb.shtml" adv="1">20090325 Cisco IOS Software Multiple Features Crafted TCP Sequence Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34238" adv="1">34238</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49420" adv="1">ios-tcp-dos(49420)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2ca"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2fz"/>
        <vers num="12.2irb"/>
        <vers num="12.2ixa"/>
        <vers num="12.2ixb"/>
        <vers num="12.2ixc"/>
        <vers num="12.2ixd"/>
        <vers num="12.2ixe"/>
        <vers num="12.2ixf"/>
        <vers num="12.2ixg"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2l"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2rc"/>
        <vers num="12.2s"/>
        <vers num="12.2sb"/>
        <vers num="12.2sbc"/>
        <vers num="12.2sca"/>
        <vers num="12.2sga"/>
        <vers num="12.2sm"/>
        <vers num="12.2so"/>
        <vers num="12.2sr"/>
        <vers num="12.2sra"/>
        <vers num="12.2srb"/>
        <vers num="12.2src"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sva"/>
        <vers num="12.2svc"/>
        <vers num="12.2svd"/>
        <vers num="12.2sve"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xo"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2ys"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zc"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zj"/>
        <vers num="12.2zl"/>
        <vers num="12.2zp"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.4"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)t2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(23)"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
      </prod>
      <prod name="ios_s" vendor="cisco">
        <vers num="12.4"/>
      </prod>
      <prod name="ios_t" vendor="cisco">
        <vers num="12.4"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="12.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0630" seq="2009-0630" published="2009-03-27" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The (1) Cisco Unified Communications Manager Express; (2) SIP Gateway Signaling Support Over Transport Layer Security (TLS) Transport; (3) Secure Signaling and Media Encryption; (4) Blocks Extensible Exchange Protocol (BEEP); (5) Network Admission Control HTTP Authentication Proxy; (6) Per-user URL Redirect for EAPoUDP, Dot1x, and MAC Authentication Bypass; (7) Distributed Director with HTTP Redirects; and (8) TCP DNS features in Cisco IOS 12.0 through 12.4 do not properly handle IP sockets, which allows remote attackers to cause a denial of service (outage or resource consumption) via a series of crafted TCP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021897">1021897</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c6.shtml" adv="1">20090325 Cisco IOS Software Multiple Features IP Sockets Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34242">34242</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49418">ios-ipsockets-dos(49418)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0"/>
        <vers num="12.0da"/>
        <vers num="12.0db"/>
        <vers num="12.0dc"/>
        <vers num="12.0s"/>
        <vers num="12.0sc"/>
        <vers num="12.0sl"/>
        <vers num="12.0sp"/>
        <vers num="12.0st"/>
        <vers num="12.0sx"/>
        <vers num="12.0sy"/>
        <vers num="12.0sz"/>
        <vers num="12.0t"/>
        <vers num="12.0w"/>
        <vers num="12.0wc"/>
        <vers num="12.0wt"/>
        <vers num="12.0wx"/>
        <vers num="12.0xa"/>
        <vers num="12.0xb"/>
        <vers num="12.0xc"/>
        <vers num="12.0xd"/>
        <vers num="12.0xe"/>
        <vers num="12.0xg"/>
        <vers num="12.0xh"/>
        <vers num="12.0xi"/>
        <vers num="12.0xj"/>
        <vers num="12.0xk"/>
        <vers num="12.0xl"/>
        <vers num="12.0xm"/>
        <vers num="12.0xn"/>
        <vers num="12.0xq"/>
        <vers num="12.0xr"/>
        <vers num="12.0xs"/>
        <vers num="12.0xt"/>
        <vers num="12.0xv"/>
        <vers num="12.1"/>
        <vers num="12.1aa"/>
        <vers num="12.1ax"/>
        <vers num="12.1ay"/>
        <vers num="12.1az"/>
        <vers num="12.1cx"/>
        <vers num="12.1da"/>
        <vers num="12.1db"/>
        <vers num="12.1dc"/>
        <vers num="12.1e"/>
        <vers num="12.1ea"/>
        <vers num="12.1eb"/>
        <vers num="12.1ec"/>
        <vers num="12.1eo"/>
        <vers num="12.1eu"/>
        <vers num="12.1ev"/>
        <vers num="12.1ew"/>
        <vers num="12.1ex"/>
        <vers num="12.1ey"/>
        <vers num="12.1ez"/>
        <vers num="12.1ga"/>
        <vers num="12.1gb"/>
        <vers num="12.1t"/>
        <vers num="12.1xa"/>
        <vers num="12.1xb"/>
        <vers num="12.1xc"/>
        <vers num="12.1xd"/>
        <vers num="12.1xe"/>
        <vers num="12.1xf"/>
        <vers num="12.1xg"/>
        <vers num="12.1xh"/>
        <vers num="12.1xi"/>
        <vers num="12.1xj"/>
        <vers num="12.1xl"/>
        <vers num="12.1xm"/>
        <vers num="12.1xp"/>
        <vers num="12.1xq"/>
        <vers num="12.1xr"/>
        <vers num="12.1xs"/>
        <vers num="12.1xt"/>
        <vers num="12.1xu"/>
        <vers num="12.1xv"/>
        <vers num="12.1xw"/>
        <vers num="12.1xx"/>
        <vers num="12.1xy"/>
        <vers num="12.1xz"/>
        <vers num="12.1ya"/>
        <vers num="12.1yb"/>
        <vers num="12.1yc"/>
        <vers num="12.1yd"/>
        <vers num="12.1ye"/>
        <vers num="12.1yf"/>
        <vers num="12.1yh"/>
        <vers num="12.1yi"/>
        <vers num="12.1yj"/>
        <vers num="12.2"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2fz"/>
        <vers num="12.2ira"/>
        <vers num="12.2irb"/>
        <vers num="12.2ixa"/>
        <vers num="12.2ixb"/>
        <vers num="12.2ixc"/>
        <vers num="12.2ixd"/>
        <vers num="12.2ixe"/>
        <vers num="12.2ixf"/>
        <vers num="12.2ixg"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2s"/>
        <vers num="12.2sb"/>
        <vers num="12.2sbc"/>
        <vers num="12.2sca"/>
        <vers num="12.2scb"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sed"/>
        <vers num="12.2see"/>
        <vers num="12.2sef"/>
        <vers num="12.2seg"/>
        <vers num="12.2sg"/>
        <vers num="12.2sga"/>
        <vers num="12.2sm"/>
        <vers num="12.2so"/>
        <vers num="12.2sq"/>
        <vers num="12.2sra"/>
        <vers num="12.2srb"/>
        <vers num="12.2src"/>
        <vers num="12.2srd"/>
        <vers num="12.2ste"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sva"/>
        <vers num="12.2svc"/>
        <vers num="12.2svd"/>
        <vers num="12.2sve"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sxh"/>
        <vers num="12.2sxi"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xna"/>
        <vers num="12.2xnb"/>
        <vers num="12.2xo"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zc"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zj"/>
        <vers num="12.2zl"/>
        <vers num="12.2zp"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jl"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3va"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xu"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yd"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3ym"/>
        <vers num="12.3yq"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xq"/>
        <vers num="12.4xr"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
        <vers num="12.4xz"/>
        <vers num="12.4ya"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0631" seq="2009-0631" published="2009-03-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cisco IOS 12.0 through 12.4, when configured with (1) IP Service Level Agreements (SLAs) Responder, (2) Session Initiation Protocol (SIP), (3) H.323 Annex E Call Signaling Transport, or (4) Media Gateway Control Protocol (MGCP) allows remote attackers to cause a denial of service (blocked input queue on the inbound interface) via a crafted UDP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90426.shtml" adv="1" patch="1">20090325 Cisco IOS Software Multiple Features Crafted UDP Packet Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1" patch="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34245">34245</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021904">1021904</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49419">ios-udp-dos(49419)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6720">oval:org.mitre.oval:def:6720</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0"/>
        <vers num="12.0da"/>
        <vers num="12.0db"/>
        <vers num="12.0dc"/>
        <vers num="12.0s"/>
        <vers num="12.0sc"/>
        <vers num="12.0sl"/>
        <vers num="12.0sp"/>
        <vers num="12.0st"/>
        <vers num="12.0sx"/>
        <vers num="12.0sy"/>
        <vers num="12.0sz"/>
        <vers num="12.0t"/>
        <vers num="12.0w"/>
        <vers num="12.0wc"/>
        <vers num="12.0wt"/>
        <vers num="12.0wx"/>
        <vers num="12.0xa"/>
        <vers num="12.0xb"/>
        <vers num="12.0xc"/>
        <vers num="12.0xd"/>
        <vers num="12.0xe"/>
        <vers num="12.0xg"/>
        <vers num="12.0xh"/>
        <vers num="12.0xi"/>
        <vers num="12.0xj"/>
        <vers num="12.0xk"/>
        <vers num="12.0xl"/>
        <vers num="12.0xm"/>
        <vers num="12.0xn"/>
        <vers num="12.0xq"/>
        <vers num="12.0xr"/>
        <vers num="12.0xs"/>
        <vers num="12.0xt"/>
        <vers num="12.0xv"/>
        <vers num="12.1"/>
        <vers num="12.1aa"/>
        <vers num="12.1ax"/>
        <vers num="12.1ay"/>
        <vers num="12.1az"/>
        <vers num="12.1cx"/>
        <vers num="12.1da"/>
        <vers num="12.1db"/>
        <vers num="12.1dc"/>
        <vers num="12.1e"/>
        <vers num="12.1ea"/>
        <vers num="12.1eb"/>
        <vers num="12.1ec"/>
        <vers num="12.1eo"/>
        <vers num="12.1eu"/>
        <vers num="12.1ev"/>
        <vers num="12.1ew"/>
        <vers num="12.1ex"/>
        <vers num="12.1ey"/>
        <vers num="12.1ez"/>
        <vers num="12.1ga"/>
        <vers num="12.1gb"/>
        <vers num="12.1t"/>
        <vers num="12.1xa"/>
        <vers num="12.1xb"/>
        <vers num="12.1xc"/>
        <vers num="12.1xd"/>
        <vers num="12.1xe"/>
        <vers num="12.1xf"/>
        <vers num="12.1xg"/>
        <vers num="12.1xh"/>
        <vers num="12.1xi"/>
        <vers num="12.1xj"/>
        <vers num="12.1xl"/>
        <vers num="12.1xm"/>
        <vers num="12.1xp"/>
        <vers num="12.1xq"/>
        <vers num="12.1xr"/>
        <vers num="12.1xs"/>
        <vers num="12.1xt"/>
        <vers num="12.1xu"/>
        <vers num="12.1xv"/>
        <vers num="12.1xw"/>
        <vers num="12.1xx"/>
        <vers num="12.1xy"/>
        <vers num="12.1xz"/>
        <vers num="12.1ya"/>
        <vers num="12.1yb"/>
        <vers num="12.1yc"/>
        <vers num="12.1yd"/>
        <vers num="12.1ye"/>
        <vers num="12.1yf"/>
        <vers num="12.1yh"/>
        <vers num="12.1yi"/>
        <vers num="12.1yj"/>
        <vers num="12.2"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2fz"/>
        <vers num="12.2ira"/>
        <vers num="12.2irb"/>
        <vers num="12.2ixa"/>
        <vers num="12.2ixb"/>
        <vers num="12.2ixc"/>
        <vers num="12.2ixd"/>
        <vers num="12.2ixe"/>
        <vers num="12.2ixf"/>
        <vers num="12.2ixg"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2s"/>
        <vers num="12.2sb"/>
        <vers num="12.2sbc"/>
        <vers num="12.2sca"/>
        <vers num="12.2scb"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sed"/>
        <vers num="12.2see"/>
        <vers num="12.2sef"/>
        <vers num="12.2seg"/>
        <vers num="12.2sg"/>
        <vers num="12.2sga"/>
        <vers num="12.2sm"/>
        <vers num="12.2so"/>
        <vers num="12.2sq"/>
        <vers num="12.2sra"/>
        <vers num="12.2srb"/>
        <vers num="12.2src"/>
        <vers num="12.2srd"/>
        <vers num="12.2ste"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sva"/>
        <vers num="12.2svc"/>
        <vers num="12.2svd"/>
        <vers num="12.2sve"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sxh"/>
        <vers num="12.2sxi"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xna"/>
        <vers num="12.2xnb"/>
        <vers num="12.2xo"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zc"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zj"/>
        <vers num="12.2zl"/>
        <vers num="12.2zp"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jl"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3va"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xu"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yd"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3ym"/>
        <vers num="12.3yq"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xq"/>
        <vers num="12.4xr"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
        <vers num="12.4xz"/>
        <vers num="12.4ya"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0632" seq="2009-0632" published="2009-03-12" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The IP Phone Personal Address Book (PAB) Synchronizer feature in Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.1, 4.2 before 4.2(3)SR4b, 4.3 before 4.3(2)SR1b, 5.x before 5.1(3e), 6.x before 6.1(3), and 7.0 before 7.0(2) sends privileged directory-service account credentials to the client in cleartext, which allows remote attackers to modify the CUCM configuration and perform other privileged actions by intercepting these credentials, and then using them in requests unrelated to the intended synchronization task, as demonstrated by (1) DC Directory account credentials in CUCM 4.x and (2) TabSyncSysUser account credentials in CUCM 5.x through 7.x.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a8643c.shtml

"Impact

Successful exploitation of this vulnerability may allow an attacker to intercept user credentials that allow the attacker to escalate their privilege level and obtain complete administrative access to a vulnerable Cisco Unified Communications Manager system. If integrated with an external directory service, the intercepted user credentials may allow an attacker to gain access to additional systems configured to use the directory service for authentication."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080a86434.html">20090311 Identifying and Mitigating Exploitation of the Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a8643c.shtml" adv="1" patch="1">20090311 Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34082">34082</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021839">1021839</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0675" adv="1" patch="1">ADV-2009-0675</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49196">cucm-pab-privilege-escalation(49196)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.2(3)sr1"/>
        <vers num="4.2(3)sr2b"/>
        <vers num="4.2(3)sr3"/>
        <vers num="4.2(3)sr4"/>
        <vers num="4.3"/>
        <vers num="4.3(1)sr.1"/>
        <vers num="4.3(2)"/>
        <vers num="4.3(2)sr1"/>
        <vers num="5.0"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="6.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(1a)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)su1"/>
        <vers num="6.1(3)"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0633" seq="2009-0633" published="2009-03-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the (1) Mobile IP NAT Traversal feature and (2) Mobile IPv6 subsystem in Cisco IOS 12.3 through 12.4 allow remote attackers to cause a denial of service (input queue wedge and interface outage) via MIPv6 packets, aka Bug ID CSCsm97220.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021898">1021898</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a9042f.shtml" adv="1">20090325 Cisco IOS Software Mobile IP and Mobile IPv6 Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34241">34241</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49424">ios-mobile-dos(49424)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12290">oval:org.mitre.oval:def:12290</ref>
    </refs>
    <vuln_soft>
      <prod name="cisco_ios" vendor="cisco">
        <vers num="12.3" edition="b"/>
        <vers num="12.3" edition="bc"/>
        <vers num="12.3" edition="bw"/>
        <vers num="12.3" edition="eu"/>
        <vers num="12.3" edition="ja"/>
        <vers num="12.3" edition="jea"/>
        <vers num="12.3" edition="jeb"/>
        <vers num="12.3" edition="jec"/>
        <vers num="12.3" edition="jk"/>
        <vers num="12.3" edition="jl"/>
        <vers num="12.3" edition="jx"/>
        <vers num="12.3" edition="t"/>
        <vers num="12.3" edition="tpc"/>
        <vers num="12.3" edition="va"/>
        <vers num="12.3" edition="xa"/>
        <vers num="12.3" edition="xb"/>
        <vers num="12.3" edition="xc"/>
        <vers num="12.3" edition="xd"/>
        <vers num="12.3" edition="xe"/>
        <vers num="12.3" edition="xf"/>
        <vers num="12.3" edition="xg"/>
        <vers num="12.3" edition="xh"/>
        <vers num="12.3" edition="xi"/>
        <vers num="12.3" edition="xj"/>
        <vers num="12.3" edition="xk"/>
        <vers num="12.3" edition="xq"/>
        <vers num="12.3" edition="xr"/>
        <vers num="12.3" edition="xs"/>
        <vers num="12.3" edition="xu"/>
        <vers num="12.3" edition="xw"/>
        <vers num="12.3" edition="xy"/>
        <vers num="12.3" edition="ya"/>
        <vers num="12.3" edition="yd"/>
        <vers num="12.3" edition="yf"/>
        <vers num="12.3" edition="yg"/>
        <vers num="12.3" edition="yh"/>
        <vers num="12.3" edition="yi"/>
        <vers num="12.3" edition="yj"/>
        <vers num="12.3" edition="yk"/>
        <vers num="12.3" edition="ym"/>
        <vers num="12.3" edition="yq"/>
        <vers num="12.3" edition="ys"/>
        <vers num="12.3" edition="yt"/>
        <vers num="12.3" edition="yu"/>
        <vers num="12.3" edition="yx"/>
        <vers num="12.3" edition="yz"/>
        <vers num="12.4" edition="ja"/>
        <vers num="12.4" edition="jk"/>
        <vers num="12.4" edition="jma"/>
        <vers num="12.4" edition="jmb"/>
        <vers num="12.4" edition="jmc"/>
        <vers num="12.4" edition="jx"/>
        <vers num="12.4" edition="md"/>
        <vers num="12.4" edition="mr"/>
        <vers num="12.4" edition="sw"/>
        <vers num="12.4" edition="t"/>
        <vers num="12.4" edition="xa"/>
        <vers num="12.4" edition="xb"/>
        <vers num="12.4" edition="xc"/>
        <vers num="12.4" edition="xd"/>
        <vers num="12.4" edition="xe"/>
        <vers num="12.4" edition="xf"/>
        <vers num="12.4" edition="xg"/>
        <vers num="12.4" edition="xj"/>
        <vers num="12.4" edition="xk"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0634" seq="2009-0634" published="2009-03-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the home agent (HA) implementation in the (1) Mobile IP NAT Traversal feature and (2) Mobile IPv6 subsystem in Cisco IOS 12.3 through 12.4 allow remote attackers to cause a denial of service (input queue wedge and interface outage) via an ICMP packet, aka Bug ID CSCso05337.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021898">1021898</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a9042f.shtml" adv="1">20090325 Cisco IOS Software Mobile IP and Mobile IPv6 Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34241">34241</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49424">ios-mobile-dos(49424)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49585">ios-mobile-ha-dos(49585)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12043">oval:org.mitre.oval:def:12043</ref>
    </refs>
    <vuln_soft>
      <prod name="cisco_ios" vendor="cisco">
        <vers num="12.3" edition="b"/>
        <vers num="12.3" edition="bc"/>
        <vers num="12.3" edition="bw"/>
        <vers num="12.3" edition="eu"/>
        <vers num="12.3" edition="ja"/>
        <vers num="12.3" edition="jea"/>
        <vers num="12.3" edition="jeb"/>
        <vers num="12.3" edition="jec"/>
        <vers num="12.3" edition="jk"/>
        <vers num="12.3" edition="jl"/>
        <vers num="12.3" edition="jx"/>
        <vers num="12.3" edition="t"/>
        <vers num="12.3" edition="tpc"/>
        <vers num="12.3" edition="va"/>
        <vers num="12.3" edition="xa"/>
        <vers num="12.3" edition="xb"/>
        <vers num="12.3" edition="xc"/>
        <vers num="12.3" edition="xd"/>
        <vers num="12.3" edition="xe"/>
        <vers num="12.3" edition="xf"/>
        <vers num="12.3" edition="xg"/>
        <vers num="12.3" edition="xh"/>
        <vers num="12.3" edition="xi"/>
        <vers num="12.3" edition="xj"/>
        <vers num="12.3" edition="xk"/>
        <vers num="12.3" edition="xq"/>
        <vers num="12.3" edition="xr"/>
        <vers num="12.3" edition="xs"/>
        <vers num="12.3" edition="xu"/>
        <vers num="12.3" edition="xw"/>
        <vers num="12.3" edition="xy"/>
        <vers num="12.3" edition="ya"/>
        <vers num="12.3" edition="yd"/>
        <vers num="12.3" edition="yf"/>
        <vers num="12.3" edition="yg"/>
        <vers num="12.3" edition="yh"/>
        <vers num="12.3" edition="yi"/>
        <vers num="12.3" edition="yj"/>
        <vers num="12.3" edition="yk"/>
        <vers num="12.3" edition="ym"/>
        <vers num="12.3" edition="yq"/>
        <vers num="12.3" edition="ys"/>
        <vers num="12.3" edition="yt"/>
        <vers num="12.3" edition="yu"/>
        <vers num="12.3" edition="yx"/>
        <vers num="12.3" edition="yz"/>
        <vers num="12.4" edition="ja"/>
        <vers num="12.4" edition="jk"/>
        <vers num="12.4" edition="jma"/>
        <vers num="12.4" edition="jmb"/>
        <vers num="12.4" edition="jmc"/>
        <vers num="12.4" edition="jx"/>
        <vers num="12.4" edition="md"/>
        <vers num="12.4" edition="mr"/>
        <vers num="12.4" edition="sw"/>
        <vers num="12.4" edition="t"/>
        <vers num="12.4" edition="xa"/>
        <vers num="12.4" edition="xb"/>
        <vers num="12.4" edition="xc"/>
        <vers num="12.4" edition="xd"/>
        <vers num="12.4" edition="xe"/>
        <vers num="12.4" edition="xf"/>
        <vers num="12.4" edition="xg"/>
        <vers num="12.4" edition="xj"/>
        <vers num="12.4" edition="xk"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0635" seq="2009-0635" published="2009-03-27" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the Cisco Tunneling Control Protocol (cTCP) encapsulation feature in Cisco IOS 12.4, when an Easy VPN (aka EZVPN) server is enabled, allows remote attackers to cause a denial of service (memory consumption and device crash) via a sequence of TCP packets.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml


Obtaining Fixed Software

Cisco has released free software updates that address these vulnerabilities. Prior to deploying software, customers should consult their maintenance provider or check the software for feature set compatibility and known issues specific to their environment.

Customers may only install and expect support for the feature sets they have purchased. By installing, downloading, accessing or otherwise using such software upgrades, customers agree to be bound by the terms of Cisco's software license terms found at http://www.cisco.com/en/US/docs/general/warranty/English/EU1KEN_.html , or as otherwise set forth at Cisco.com Downloads at http://www.cisco.com/public/sw-center/sw-usingswc.shtml .</sol>
    </sols>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90459.shtml" adv="1" patch="1">20090325 Cisco IOS cTCP Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1" patch="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34246">34246</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021895">1021895</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49417">ios-ctcp-dos(49417)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4t"/>
        <vers num="12.4xz"/>
        <vers num="12.4ya"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0636" seq="2009-0636" published="2009-03-27" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cisco IOS 12.0 through 12.4, when SIP voice services are enabled, allows remote attackers to cause a denial of service (device crash) via a valid SIP message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021902">1021902</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1" patch="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c0.shtml" adv="1" patch="1">20090325 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34243">34243</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851" adv="1">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49421">ios-sip-dos(49421)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0"/>
        <vers num="12.0da"/>
        <vers num="12.0db"/>
        <vers num="12.0dc"/>
        <vers num="12.0s"/>
        <vers num="12.0sc"/>
        <vers num="12.0sl"/>
        <vers num="12.0sp"/>
        <vers num="12.0st"/>
        <vers num="12.0sx"/>
        <vers num="12.0sy"/>
        <vers num="12.0sz"/>
        <vers num="12.0t"/>
        <vers num="12.0w"/>
        <vers num="12.0wc"/>
        <vers num="12.0wt"/>
        <vers num="12.0wx"/>
        <vers num="12.0xa"/>
        <vers num="12.0xb"/>
        <vers num="12.0xc"/>
        <vers num="12.0xd"/>
        <vers num="12.0xe"/>
        <vers num="12.0xg"/>
        <vers num="12.0xh"/>
        <vers num="12.0xi"/>
        <vers num="12.0xj"/>
        <vers num="12.0xk"/>
        <vers num="12.0xl"/>
        <vers num="12.0xm"/>
        <vers num="12.0xn"/>
        <vers num="12.0xq"/>
        <vers num="12.0xr"/>
        <vers num="12.0xs"/>
        <vers num="12.0xt"/>
        <vers num="12.0xv"/>
        <vers num="12.1"/>
        <vers num="12.1aa"/>
        <vers num="12.1ax"/>
        <vers num="12.1ay"/>
        <vers num="12.1az"/>
        <vers num="12.1cx"/>
        <vers num="12.1da"/>
        <vers num="12.1db"/>
        <vers num="12.1dc"/>
        <vers num="12.1e"/>
        <vers num="12.1ea"/>
        <vers num="12.1eb"/>
        <vers num="12.1ec"/>
        <vers num="12.1eo"/>
        <vers num="12.1eu"/>
        <vers num="12.1ev"/>
        <vers num="12.1ew"/>
        <vers num="12.1ex"/>
        <vers num="12.1ey"/>
        <vers num="12.1ez"/>
        <vers num="12.1ga"/>
        <vers num="12.1gb"/>
        <vers num="12.1t"/>
        <vers num="12.1xa"/>
        <vers num="12.1xb"/>
        <vers num="12.1xc"/>
        <vers num="12.1xd"/>
        <vers num="12.1xe"/>
        <vers num="12.1xf"/>
        <vers num="12.1xg"/>
        <vers num="12.1xh"/>
        <vers num="12.1xi"/>
        <vers num="12.1xj"/>
        <vers num="12.1xl"/>
        <vers num="12.1xm"/>
        <vers num="12.1xp"/>
        <vers num="12.1xq"/>
        <vers num="12.1xr"/>
        <vers num="12.1xs"/>
        <vers num="12.1xt"/>
        <vers num="12.1xu"/>
        <vers num="12.1xv"/>
        <vers num="12.1xw"/>
        <vers num="12.1xx"/>
        <vers num="12.1xy"/>
        <vers num="12.1xz"/>
        <vers num="12.1ya"/>
        <vers num="12.1yb"/>
        <vers num="12.1yc"/>
        <vers num="12.1yd"/>
        <vers num="12.1ye"/>
        <vers num="12.1yf"/>
        <vers num="12.1yh"/>
        <vers num="12.1yi"/>
        <vers num="12.1yj"/>
        <vers num="12.2"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2fz"/>
        <vers num="12.2ira"/>
        <vers num="12.2irb"/>
        <vers num="12.2ixa"/>
        <vers num="12.2ixb"/>
        <vers num="12.2ixc"/>
        <vers num="12.2ixd"/>
        <vers num="12.2ixe"/>
        <vers num="12.2ixf"/>
        <vers num="12.2ixg"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2s"/>
        <vers num="12.2sb"/>
        <vers num="12.2sbc"/>
        <vers num="12.2sca"/>
        <vers num="12.2scb"/>
        <vers num="12.2se"/>
        <vers num="12.2sea"/>
        <vers num="12.2seb"/>
        <vers num="12.2sec"/>
        <vers num="12.2sed"/>
        <vers num="12.2see"/>
        <vers num="12.2sef"/>
        <vers num="12.2seg"/>
        <vers num="12.2sg"/>
        <vers num="12.2sga"/>
        <vers num="12.2sm"/>
        <vers num="12.2so"/>
        <vers num="12.2sq"/>
        <vers num="12.2sra"/>
        <vers num="12.2srb"/>
        <vers num="12.2src"/>
        <vers num="12.2srd"/>
        <vers num="12.2ste"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sva"/>
        <vers num="12.2svc"/>
        <vers num="12.2svd"/>
        <vers num="12.2sve"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sxh"/>
        <vers num="12.2sxi"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xna"/>
        <vers num="12.2xnb"/>
        <vers num="12.2xo"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zc"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zj"/>
        <vers num="12.2zl"/>
        <vers num="12.2zp"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.3"/>
        <vers num="12.3b"/>
        <vers num="12.3bc"/>
        <vers num="12.3bw"/>
        <vers num="12.3ja"/>
        <vers num="12.3jea"/>
        <vers num="12.3jeb"/>
        <vers num="12.3jec"/>
        <vers num="12.3jk"/>
        <vers num="12.3jl"/>
        <vers num="12.3jx"/>
        <vers num="12.3t"/>
        <vers num="12.3tpc"/>
        <vers num="12.3va"/>
        <vers num="12.3xa"/>
        <vers num="12.3xb"/>
        <vers num="12.3xc"/>
        <vers num="12.3xd"/>
        <vers num="12.3xe"/>
        <vers num="12.3xf"/>
        <vers num="12.3xg"/>
        <vers num="12.3xi"/>
        <vers num="12.3xj"/>
        <vers num="12.3xk"/>
        <vers num="12.3xl"/>
        <vers num="12.3xq"/>
        <vers num="12.3xr"/>
        <vers num="12.3xs"/>
        <vers num="12.3xu"/>
        <vers num="12.3xw"/>
        <vers num="12.3xx"/>
        <vers num="12.3xy"/>
        <vers num="12.3xz"/>
        <vers num="12.3ya"/>
        <vers num="12.3yd"/>
        <vers num="12.3yf"/>
        <vers num="12.3yg"/>
        <vers num="12.3yh"/>
        <vers num="12.3yi"/>
        <vers num="12.3yj"/>
        <vers num="12.3yk"/>
        <vers num="12.3ym"/>
        <vers num="12.3yq"/>
        <vers num="12.3ys"/>
        <vers num="12.3yt"/>
        <vers num="12.3yu"/>
        <vers num="12.3yx"/>
        <vers num="12.3yz"/>
        <vers num="12.4"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xq"/>
        <vers num="12.4xr"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
        <vers num="12.4xz"/>
        <vers num="12.4ya"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0637" seq="2009-0637" published="2009-03-27" modified="2017-08-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The SCP server in Cisco IOS 12.2 through 12.4, when Role-Based CLI Access is enabled, does not enforce the CLI view configuration for file transfers, which allows remote authenticated users with an attached CLI view to (1) read or (2) overwrite arbitrary files via an SCP command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021899" adv="1">1021899</ref>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml" adv="1">http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c8.shtml" adv="1">20090325 Cisco IOS Software Secure Copy Privilege Escalation Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34247" adv="1">34247</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0851">ADV-2009-0851</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49423" adv="1">ios-scp-priv-escalation(49423)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.2b"/>
        <vers num="12.2bc"/>
        <vers num="12.2bw"/>
        <vers num="12.2bx"/>
        <vers num="12.2by"/>
        <vers num="12.2bz"/>
        <vers num="12.2ca"/>
        <vers num="12.2cx"/>
        <vers num="12.2cy"/>
        <vers num="12.2cz"/>
        <vers num="12.2da"/>
        <vers num="12.2dd"/>
        <vers num="12.2dx"/>
        <vers num="12.2ew"/>
        <vers num="12.2ewa"/>
        <vers num="12.2ex"/>
        <vers num="12.2ey"/>
        <vers num="12.2ez"/>
        <vers num="12.2fx"/>
        <vers num="12.2fy"/>
        <vers num="12.2fz"/>
        <vers num="12.2irb"/>
        <vers num="12.2ixa"/>
        <vers num="12.2ixb"/>
        <vers num="12.2ixc"/>
        <vers num="12.2ixd"/>
        <vers num="12.2ixe"/>
        <vers num="12.2ixf"/>
        <vers num="12.2ixg"/>
        <vers num="12.2ja"/>
        <vers num="12.2jk"/>
        <vers num="12.2l"/>
        <vers num="12.2mb"/>
        <vers num="12.2mc"/>
        <vers num="12.2rc"/>
        <vers num="12.2s"/>
        <vers num="12.2sb"/>
        <vers num="12.2sbc"/>
        <vers num="12.2sca"/>
        <vers num="12.2sga"/>
        <vers num="12.2sm"/>
        <vers num="12.2so"/>
        <vers num="12.2sr"/>
        <vers num="12.2sra"/>
        <vers num="12.2srb"/>
        <vers num="12.2src"/>
        <vers num="12.2su"/>
        <vers num="12.2sv"/>
        <vers num="12.2sva"/>
        <vers num="12.2svc"/>
        <vers num="12.2svd"/>
        <vers num="12.2sve"/>
        <vers num="12.2sw"/>
        <vers num="12.2sx"/>
        <vers num="12.2sxa"/>
        <vers num="12.2sxb"/>
        <vers num="12.2sxd"/>
        <vers num="12.2sxe"/>
        <vers num="12.2sxf"/>
        <vers num="12.2sy"/>
        <vers num="12.2sz"/>
        <vers num="12.2t"/>
        <vers num="12.2tpc"/>
        <vers num="12.2xa"/>
        <vers num="12.2xb"/>
        <vers num="12.2xc"/>
        <vers num="12.2xd"/>
        <vers num="12.2xe"/>
        <vers num="12.2xf"/>
        <vers num="12.2xg"/>
        <vers num="12.2xh"/>
        <vers num="12.2xi"/>
        <vers num="12.2xj"/>
        <vers num="12.2xk"/>
        <vers num="12.2xl"/>
        <vers num="12.2xm"/>
        <vers num="12.2xn"/>
        <vers num="12.2xo"/>
        <vers num="12.2xq"/>
        <vers num="12.2xr"/>
        <vers num="12.2xs"/>
        <vers num="12.2xt"/>
        <vers num="12.2xu"/>
        <vers num="12.2xv"/>
        <vers num="12.2xw"/>
        <vers num="12.2ya"/>
        <vers num="12.2yb"/>
        <vers num="12.2yc"/>
        <vers num="12.2yd"/>
        <vers num="12.2ye"/>
        <vers num="12.2yf"/>
        <vers num="12.2yg"/>
        <vers num="12.2yh"/>
        <vers num="12.2yj"/>
        <vers num="12.2yk"/>
        <vers num="12.2yl"/>
        <vers num="12.2ym"/>
        <vers num="12.2yn"/>
        <vers num="12.2yo"/>
        <vers num="12.2yp"/>
        <vers num="12.2yq"/>
        <vers num="12.2yr"/>
        <vers num="12.2ys"/>
        <vers num="12.2yt"/>
        <vers num="12.2yu"/>
        <vers num="12.2yv"/>
        <vers num="12.2yw"/>
        <vers num="12.2yx"/>
        <vers num="12.2yy"/>
        <vers num="12.2yz"/>
        <vers num="12.2za"/>
        <vers num="12.2zb"/>
        <vers num="12.2zc"/>
        <vers num="12.2zd"/>
        <vers num="12.2ze"/>
        <vers num="12.2zf"/>
        <vers num="12.2zg"/>
        <vers num="12.2zh"/>
        <vers num="12.2zj"/>
        <vers num="12.2zl"/>
        <vers num="12.2zp"/>
        <vers num="12.2zu"/>
        <vers num="12.2zx"/>
        <vers num="12.2zy"/>
        <vers num="12.2zya"/>
        <vers num="12.4"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)t2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(23)"/>
        <vers num="12.4ja"/>
        <vers num="12.4jda"/>
        <vers num="12.4jk"/>
        <vers num="12.4jl"/>
        <vers num="12.4jma"/>
        <vers num="12.4jmb"/>
        <vers num="12.4jx"/>
        <vers num="12.4md"/>
        <vers num="12.4mr"/>
        <vers num="12.4sw"/>
        <vers num="12.4t"/>
        <vers num="12.4xa"/>
        <vers num="12.4xb"/>
        <vers num="12.4xc"/>
        <vers num="12.4xd"/>
        <vers num="12.4xe"/>
        <vers num="12.4xf"/>
        <vers num="12.4xg"/>
        <vers num="12.4xj"/>
        <vers num="12.4xk"/>
        <vers num="12.4xl"/>
        <vers num="12.4xm"/>
        <vers num="12.4xn"/>
        <vers num="12.4xp"/>
        <vers num="12.4xt"/>
        <vers num="12.4xv"/>
        <vers num="12.4xw"/>
        <vers num="12.4xy"/>
      </prod>
      <prod name="ios_s" vendor="cisco">
        <vers num="12.4"/>
      </prod>
      <prod name="ios_t" vendor="cisco">
        <vers num="12.4"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="12.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0638" seq="2009-0638" published="2009-08-21" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Cisco Firewall Services Module (FWSM) 2.x, 3.1 before 3.1(16), 3.2 before 3.2(13), and 4.0 before 4.0(6) for Cisco Catalyst 6500 switches and Cisco 7600 routers allows remote attackers to cause a denial of service (traffic-handling outage) via a series of malformed ICMP messages.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022747">1022747</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af0d1d.shtml" adv="1" patch="1">20090819 Firewall Services Module Crafted ICMP Message Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36085" patch="1">36085</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2329" adv="1">ADV-2009-2329</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52591">cisco-fwsm-icmp-dos(52591)</ref>
    </refs>
    <vuln_soft>
      <prod name="firewall_services_module" vendor="cisco">
        <vers num="2.1_(0.208)"/>
        <vers num="2.2"/>
        <vers num="2.2(1)"/>
        <vers num="2.3"/>
        <vers num="2.3(1)"/>
        <vers num="3.1"/>
        <vers num="3.1(5)"/>
        <vers num="3.1(6)"/>
        <vers num="3.2"/>
        <vers num="3.2(1)"/>
        <vers num="3.2(2)"/>
        <vers num="3.2(3)"/>
        <vers num="4.0"/>
        <vers num="4.0(4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0639" seq="2009-0639" published="2009-02-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in moduli/libri/index.php in phpyabs 0.1.2 allows remote attackers to execute arbitrary PHP code via a URL in the Azione parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33670">33670</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0361">ADV-2009-0361</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8005">8005</ref>
    </refs>
    <vuln_soft>
      <prod name="phpyabs" vendor="phpyabs">
        <vers num="0.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0640" seq="2009-0640" published="2009-02-20" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the administrative web server in Swann DVR4-SecuraNet allows remote attackers to read arbitrary files via a .. (dot dot) in the URI, as demonstrated by reading the vy_netman.cfg file that contains passwords.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0902-exploits/cctv-disclose.txt">http://packetstorm.linuxsecurity.com/0902-exploits/cctv-disclose.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500789/100/0/threaded">20090210 Remote Authentication Bypass - Swann DVR4 SecuraNet (possibly DVR9 as well)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33716">33716</ref>
    </refs>
    <vuln_soft>
      <prod name="dvr4-securanet" vendor="swannsecurity">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0641" seq="2009-0641" published="2009-02-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">sys_term.c in telnetd in FreeBSD 7.0-RELEASE and other 7.x versions deletes dangerous environment variables with a method that was valid only in older FreeBSD distributions, which might allow remote attackers to execute arbitrary code by passing a crafted environment variable from a telnet client, as demonstrated by an LD_PRELOAD value that references a malicious library.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2009-February/067954.html">20090214 FreeBSD zeroday</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-09:05.telnetd.asc" patch="1">FreeBSD-SA-09:05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33777">33777</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48780">freebsd-telnet-ldpreload-code-execution(48780)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8055">8055</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="7.0" edition="beta_4"/>
        <vers num="7.0" edition="current"/>
        <vers num="7.0-release"/>
        <vers num="7.0_beta4"/>
        <vers num="7.0_releng"/>
        <vers num="7.1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0642" seq="2009-0642" published="2009-02-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ext/openssl/ossl_ocsp.c in Ruby 1.8 and 1.9 does not properly check the return value from the OCSP_basic_verify function, which might allow remote attackers to successfully present an invalid X.509 certificate, possibly involving a revoked certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=513528">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=513528</ref>
      <ref source="CONFIRM" url="http://redmine.ruby-lang.org/issues/show/1091">http://redmine.ruby-lang.org/issues/show/1091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:193">MDVSA-2009:193</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1140.html">RHSA-2009:1140</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33769">33769</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022505">1022505</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-805-1">USN-805-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48761">ruby-ocspbasicverify-spoofing(48761)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11450">oval:org.mitre.oval:def:11450</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby" vendor="ruby-lang">
        <vers num="1.8"/>
        <vers num="1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0643" seq="2009-0643" published="2009-02-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in post.php in Simple PHP News 1.0 final allows remote attackers to inject arbitrary PHP code into news.txt via the post parameter, and then execute the code via a direct request to display.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0357">ADV-2009-0357</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48829">simplephpnews-news-code-execution(48829)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7999">7999</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_php_news" vendor="dminnich">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0644" seq="2009-0644" published="2009-02-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HTTP interface in Swann DVR4-SecuraNet has a certain default administrative username and password, which makes it easier for remote attackers to obtain privileged access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0902-exploits/cctv-disclose.txt">http://packetstorm.linuxsecurity.com/0902-exploits/cctv-disclose.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500789/100/0/threaded">20090210 Remote Authentication Bypass - Swann DVR4 SecuraNet (possibly DVR9 as well)</ref>
    </refs>
    <vuln_soft>
      <prod name="dvr4-securanet" vendor="swannsecurity">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0645" seq="2009-0645" published="2009-02-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Jaws 0.8.8 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the (1) language, (2) Introduction_complete, and (3) use_log parameters, different vectors than CVE-2004-2445.</descript>
      <descript source="nvd">Reference links indicate file inclusion and script or code execution in addition to information exposure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.jaws-project.com/blog/show/jaws-089-released" adv="1" patch="1">http://www.jaws-project.com/blog/show/jaws-089-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33607">33607</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48476">jaws-index-file-include(48476)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7976">7976</ref>
    </refs>
    <vuln_soft>
      <prod name="jaws" vendor="jaws">
        <vers num="0.8.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0646" seq="2009-0646" published="2009-02-18" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in 4Site CMS 2.6 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) login and (2) password parameters to pcgi/4site.pl, (3) page parameter to print/print.shtml, (4) s and (5) i parameters to portfolio/index.shtml, (6) h parameter to hotel/index.php, (7) id parameter to news/news1.shtml, and the (8) th parameter to faq/index.shtml.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://wsec.ru/wsec-09-002-4site-cms-26-multiple-sql-injections/">http://wsec.ru/wsec-09-002-4site-cms-26-multiple-sql-injections/</ref>
      <ref source="MISC" url="http://www.htbridge.ch/advisory/sql_injection_in_4site_cms.html">http://www.htbridge.ch/advisory/sql_injection_in_4site_cms.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/514376/100/0/threaded">20101019 SQL Injection in 4site CMS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33594">33594</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48483">4sitecms-pages-sql-injection(48483)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48486">4sitecms-hotels-sql-injection(48486)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48487">4sitecms-news-sql-injection(48487)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48488">4sitecms-faq-sql-injection(48488)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7964">7964</ref>
    </refs>
    <vuln_soft>
      <prod name="4site_cms" vendor="4site">
        <vers num="2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0647" seq="2009-0647" published="2009-02-19" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">msnmsgr.exe in Windows Live Messenger (WLM) 2009 build 14.0.8064.206, and other 14.0.8064.x builds, allows remote attackers to cause a denial of service (application crash) via a modified header in a packet, as possibly demonstrated by a UTF-8.0 value of the charset field in the Content-Type header line.  NOTE: this has been reported as a format string vulnerability by some sources, but the provenance of that information is unknown.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501043/100/0/threaded">20090218 RE: hello bug in windows live messenger</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33825">33825</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0466" adv="1">ADV-2009-0466</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48810">wlm-packets-dos(48810)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_live_messenger" vendor="microsoft">
        <vers num="2009"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0648" seq="2009-0648" published="2009-02-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the manage_users handler in admin/index.php in Falt4 CMS (aka Falt4 Extreme) RC4 allow remote attackers to hijack the authentication of administrators for requests that change passwords via the (1) edit and (2) edit_now actions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0902-exploits/falt4-cms-xsrf.txt">http://packetstorm.linuxsecurity.com/0902-exploits/falt4-cms-xsrf.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48786">falt4-admin-index-csrf(48786)</ref>
    </refs>
    <vuln_soft>
      <prod name="falt4_extreme" vendor="falt4">
        <vers num="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0649" seq="2009-0649" published="2009-02-20" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The web browser in Symbian OS on the Nokia N95 cell phone allows remote attackers to cause a denial of service (crash) via JavaScript code that calls the setAttributeNode method.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500954/100/0/threaded">20090213 Nokia N95 browser "setAttributeNode" method crash</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33767">33767</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48763">nokian95-setattributenode-dos(48763)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8051">8051</ref>
    </refs>
    <vuln_soft>
      <prod name="symbian_s60_browser" vendor="nokia">
        <vers num=""/>
      </prod>
      <prod name="n95" vendor="nokia">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0650" seq="2009-0650" published="2009-02-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the GetStatsFromLine function in TPTEST 3.1.7 and earlier, and possibly 5.02, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a STATS line with a long pwd field.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33785">33785</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48781">tptest-pwd-bo(48781)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8058">8058</ref>
    </refs>
    <vuln_soft>
      <prod name="tptest" vendor="tptest">
        <vers num="3.1.7" prev="1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0651" seq="2009-0651" published="2009-02-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Veritas network daemon (aka vnetd) in Symantec Veritas NetBackup Server / Enterprise Server 5.x, 6.0 before MP7 SP1, and 6.5 before 6.5.3.1 allows remote attackers to execute arbitrary code via unknown vectors related to "initial communications setup."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityresponse.symantec.com/avcenter/security/Content/2009.02.17.html">http://securityresponse.symantec.com/avcenter/security/Content/2009.02.17.html</ref>
      <ref source="CONFIRM" url="http://seer.entsupport.symantec.com/docs/317828.htm" adv="1" patch="1">http://seer.entsupport.symantec.com/docs/317828.htm</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253287-1">253287</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33772">33772</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021734">1021734</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0461">ADV-2009-0461</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1097">ADV-2009-1097</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48795">veritas-netbackup-vnetd-privilege-escalation(48795)</ref>
    </refs>
    <vuln_soft>
      <prod name="veritas_netbackup_server_/enterprise_server" vendor="symantec">
        <vers num="5.1"/>
        <vers num="5.1mp7" prev="1"/>
        <vers num="6.0"/>
        <vers num="6.0mp7" prev="1"/>
        <vers num="6.5"/>
        <vers num="6.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0652" seq="2009-0652" published="2009-02-20" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Internationalized Domain Names (IDN) blacklist in Mozilla Firefox 3.0.6 and other versions before 3.0.9; Thunderbird before 2.0.0.21; and SeaMonkey before 1.1.15 does not include box-drawing characters, which allows remote attackers to spoof URLs and conduct phishing attacks, as demonstrated by homoglyphs of the / (slash) and ? (question mark) characters in a subdomain of a .cn domain name, a different vulnerability than CVE-2005-0233.  NOTE: some third parties claim that 3.0.6 is not affected, but much older versions perhaps are affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.immunitysec.com/pipermail/dailydave/2009-February/005556.html">[dailydave] 20090219 SSL MITM fun.</ref>
      <ref source="MLIST" url="http://lists.immunitysec.com/pipermail/dailydave/2009-February/005563.html">[dailydave] 20090220 SSL MITM fun.</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="MISC" url="http://www.blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Marlinspike">http://www.blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Marlinspike</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-15.html">http://www.mozilla.org/security/announce/2009/mfsa2009-15.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33837">33837</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125" adv="1">ADV-2009-1125</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48974">mozilla-firefox-homoglyph-spoofing(48974)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11396">oval:org.mitre.oval:def:11396</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="MISC" url="https://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf">https://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0653" seq="2009-0653" published="2009-02-20" modified="2009-06-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenSSL, probably 0.9.6, does not verify the Basic Constraints for an intermediate CA-signed certificate, which allows remote attackers to spoof the certificates of trusted sites via a man-in-the-middle attack, a related issue to CVE-2002-0970.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Marlinspike">http://www.blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Marlinspike</ref>
      <ref source="MISC" url="https://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf">https://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0654" seq="2009-0654" published="2009-02-20" modified="2009-02-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Tor 0.2.0.28, and probably 0.2.0.34 and earlier, allows remote attackers, with control of an entry router and an exit router, to confirm that a sender and receiver are communicating via vectors involving (1) replaying, (2) modifying, (3) inserting, or (4) deleting a single cell, and then observing cell recognition errors at the exit router.  NOTE: the vendor disputes the significance of this issue, noting that the product's design "accepted end-to-end correlation as an attack that is too expensive to solve."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.torproject.org/blog/one-cell-enough">http://blog.torproject.org/blog/one-cell-enough</ref>
      <ref source="MISC" url="http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Fu">http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Fu</ref>
      <ref source="MISC" url="http://www.blackhat.com/presentations/bh-dc-09/Fu/BlackHat-DC-09-Fu-Break-Tors-Anonymity.pdf">http://www.blackhat.com/presentations/bh-dc-09/Fu/BlackHat-DC-09-Fu-Break-Tors-Anonymity.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="tor">
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.7" edition="alpha"/>
        <vers num="0.2.0.8" edition="alpha"/>
        <vers num="0.2.0.9" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20" edition="alpha"/>
        <vers num="0.2.0.21" edition="alpha"/>
        <vers num="0.2.0.22" edition="alpha"/>
        <vers num="0.2.0.23" edition="alpha"/>
        <vers num="0.2.0.24" edition="alpha"/>
        <vers num="0.2.0.25" edition="alpha"/>
        <vers num="0.2.0.26" edition="alpha"/>
        <vers num="0.2.0.27" edition="alpha"/>
        <vers num="0.2.0.28" edition="alpha"/>
        <vers num="0.2.0.29" edition="alpha"/>
        <vers num="0.2.0.30" edition="alpha"/>
        <vers num="0.2.0.31" edition="alpha"/>
        <vers num="0.2.0.32" edition="alpha"/>
        <vers num="0.2.0.34" prev="1" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0655" seq="2009-0655" published="2009-02-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Lenovo Veriface III allows physically proximate attackers to login to a Windows account by presenting a "plain image" of the authorized user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=292">http://security.bkis.vn/?p=292</ref>
      <ref source="MISC" url="http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Nguyen">http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Nguyen</ref>
      <ref source="MISC" url="http://www.blackhat.com/presentations/bh-dc-09/Nguyen/BlackHat-DC-09-Nguyen-Face-not-your-password.pdf">http://www.blackhat.com/presentations/bh-dc-09/Nguyen/BlackHat-DC-09-Nguyen-Face-not-your-password.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/498997">20081208 [SVRT-07-08] Vulnerability in Face Recognition Authentication Mechanism of Lenovo-Asus-Toshiba Laptops</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32700">32700</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48961">lenovo-plainimage-unauth-access(48961)</ref>
    </refs>
    <vuln_soft>
      <prod name="veriface" vendor="lenovo">
        <vers num="iii"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0656" seq="2009-0656" published="2009-02-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Asus SmartLogon 1.0.0005 allows physically proximate attackers to bypass "security functions" by presenting an image with a modified viewpoint that matches the posture of a stored image of the authorized notebook user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=292">http://security.bkis.vn/?p=292</ref>
      <ref source="MISC" url="http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Nguyen">http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Nguyen</ref>
      <ref source="MISC" url="http://www.blackhat.com/presentations/bh-dc-09/Nguyen/BlackHat-DC-09-Nguyen-Face-not-your-password.pdf">http://www.blackhat.com/presentations/bh-dc-09/Nguyen/BlackHat-DC-09-Nguyen-Face-not-your-password.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/498997">20081208 [SVRT-07-08] Vulnerability in Face Recognition Authentication Mechanism of Lenovo-Asus-Toshiba Laptops</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32700">32700</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48962">asus-image-security-bypass(48962)</ref>
    </refs>
    <vuln_soft>
      <prod name="smartlogon" vendor="asus">
        <vers num="1.0.0005"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0657" seq="2009-0657" published="2009-02-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Toshiba Face Recognition 2.0.2.32 allows physically proximate attackers to obtain notebook access by presenting a large number of images for which the viewpoint and lighting have been modified to match a stored image of the authorized notebook user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=292">http://security.bkis.vn/?p=292</ref>
      <ref source="MISC" url="http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Nguyen">http://www.blackhat.com/html/bh-dc-09/bh-dc-09-archives.html#Nguyen</ref>
      <ref source="MISC" url="http://www.blackhat.com/presentations/bh-dc-09/Nguyen/BlackHat-DC-09-Nguyen-Face-not-your-password.pdf">http://www.blackhat.com/presentations/bh-dc-09/Nguyen/BlackHat-DC-09-Nguyen-Face-not-your-password.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/498997">20081208 [SVRT-07-08] Vulnerability in Face Recognition Authentication Mechanism of Lenovo-Asus-Toshiba Laptops</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32700">32700</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48963">toshibaface-notebook-unauth-access(48963)</ref>
    </refs>
    <vuln_soft>
      <prod name="face_recognition" vendor="toshiba">
        <vers num="2.0.2.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0658" seq="2009-0658" published="2009-02-20" modified="2019-09-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader 9.0 and earlier, and Acrobat 9.0 and earlier, allows remote attackers to execute arbitrary code via a crafted PDF document, related to a non-JavaScript function call and possibly an embedded JBIG2 image stream, as exploited in the wild in February 2009 by Trojan.Pidief.E.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://isc.sans.org/diary.html?n&amp;storyid=5902" adv="1">http://isc.sans.org/diary.html?n&amp;storyid=5902</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html" adv="1">SUSE-SA:2009:014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html" adv="1">SUSE-SR:2009:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-17.xml" adv="1">GLSA-200904-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1" adv="1">256788</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa09-01.html" adv="1">http://www.adobe.com/support/security/advisories/apsa09-01.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-04.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb09-04.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/905281" adv="1">VU#905281</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0376.html" adv="1">RHSA-2009:0376</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33751" adv="1">33751</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021739" adv="1">1021739</ref>
      <ref source="MISC" url="http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219" adv="1">http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219</ref>
      <ref source="MISC" url="http://www.symantec.com/security_response/writeup.jsp?docid=2009-021212-5523-99&amp;tabid=2" adv="1">http://www.symantec.com/security_response/writeup.jsp?docid=2009-021212-5523-99&amp;tabid=2</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-051A.html" adv="1">TA09-051A</ref>
      <ref source="FRSIRT" url="http://www.vupen.com/english/advisories/2009/0472" adv="1">ADV-2009-0472</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1019" adv="1">ADV-2009-1019</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48825">adobe-acrobat-reader-image-bo(48825)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5697" sig="1">oval:org.mitre.oval:def:5697</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8090" adv="1">8090</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8099" adv="1">8099</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition="-:pro"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="8.0" edition="-:pro"/>
        <vers num="8.0.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="-:pro"/>
        <vers num="8.1.3" edition="-:pro"/>
        <vers num="8.1.4"/>
        <vers num="9.0"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0659" seq="2009-0659" published="2009-02-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the GetStatsFromLine function in TPTEST 3.1.7 allows remote attackers to have an unknown impact via a STATS line with a long email field.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48781">tptest-pwd-bo(48781)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48953">tptest-getstatsfromline-bo(48953)</ref>
    </refs>
    <vuln_soft>
      <prod name="tptest" vendor="tptest">
        <vers num="3.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0660" seq="2009-0660" published="2009-03-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Mahara 1.0 before 1.0.10 and 1.1 before 1.1.2 allow remote attackers to inject arbitrary web script or HTML via a (1) profile and (2) blog, a different vulnerability than CVE-2009-0487.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mahara.org/interaction/forum/topic.php?id=350" adv="1">http://mahara.org/interaction/forum/topic.php?id=350</ref>
      <ref source="CONFIRM" url="http://wiki.mahara.org/Release_Notes/1.1.2">http://wiki.mahara.org/Release_Notes/1.1.2</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1736">DSA-1736</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34064" patch="1">34064</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0665">ADV-2009-0665</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49168">mahara-userprofile-xss(49168)</ref>
    </refs>
    <vuln_soft>
      <prod name="mahara" vendor="mahara">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="alpha2"/>
        <vers num="1.1.0" edition="alpha3"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0661" seq="2009-0661" published="2009-03-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Wee Enhanced Environment for Chat (WeeChat) 0.2.6 allows remote attackers to cause a denial of service (crash) via an IRC PRIVMSG command containing crafted color codes that trigger an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=519940">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=519940</ref>
      <ref source="CONFIRM" url="http://savannah.nongnu.org/bugs/index.php?25862">http://savannah.nongnu.org/bugs/index.php?25862</ref>
      <ref source="CONFIRM" url="http://weechat.flashtux.org/" adv="1">http://weechat.flashtux.org/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1744">DSA-1744</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/17/8">[oss-security] 20090317 Re: CVE request -- firefox, vlc, WeeChat</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34148" patch="1">34148</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0758" adv="1" patch="1">ADV-2009-0758</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49295">weechat-ircmessage-dos(49295)</ref>
    </refs>
    <vuln_soft>
      <prod name="weechat" vendor="flashtux">
        <vers num="0.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0662" seq="2009-0662" published="2009-04-23" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PlonePAS product 3.x before 3.9 and 3.2.x before 3.2.2, a product for Plone, does not properly handle the login form, which allows remote authenticated users to acquire the identity of an arbitrary user via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://plone.org/products/plone/security/advisories/cve-2009-0662" adv="1" patch="1">http://plone.org/products/plone/security/advisories/cve-2009-0662</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34664">34664</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50061">plone-unspecified-session-hijacking(50061)</ref>
    </refs>
    <vuln_soft>
      <prod name="plonepas" vendor="plone">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0663" seq="2009-0663" published="2009-04-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the DBD::Pg (aka DBD-Pg or libdbd-pg-perl) module 1.49 for Perl might allow context-dependent attackers to execute arbitrary code via unspecified input to an application that uses the getline and pg_getline functions to read database rows.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/libd/libdbd-pg-perl/libdbd-pg-perl_1.49-2+etch1.diff.gz" patch="1">http://security.debian.org/pool/updates/main/libd/libdbd-pg-perl/libdbd-pg-perl_1.49-2+etch1.diff.gz</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1780">DSA-1780</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0479.html">RHSA-2009:0479</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1067.html">RHSA-2009:1067</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34755">34755</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50467">libdbdpgperl-unspecified-bo(50467)</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-0663">https://launchpad.net/bugs/cve/2009-0663</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9499">oval:org.mitre.oval:def:9499</ref>
    </refs>
    <vuln_soft>
      <prod name="dbd::pg" vendor="cmu">
        <vers num="1.49"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0664" seq="2009-0664" published="2009-04-23" modified="2009-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Mahara 1.0.x before 1.0.11 and 1.1.x before 1.1.3 allow remote attackers to inject arbitrary web script or HTML via (1) the introduction field in a user profile or (2) an arbitrary text block in a user view.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mahara.org/interaction/forum/topic.php?id=532">http://mahara.org/interaction/forum/topic.php?id=532</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1778" adv="1">DSA-1778</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34677" patch="1">34677</ref>
    </refs>
    <vuln_soft>
      <prod name="mahara" vendor="mahara">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="alpha2"/>
        <vers num="1.1.0" edition="alpha3"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0667" seq="2009-0667" published="2009-07-09" modified="2009-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Agent/Backend.pm in Ocsinventory-Agent before 0.0.9.3, and 1.x before 1.0.1, in OCS Inventory allows local users to gain privileges via a Trojan horse Perl module in an arbitrary directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=506416" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=506416</ref>
      <ref source="CONFIRM" url="http://nana.rulezlan.org/~goneri/ocsinventory-agent/Ocsinventory-Agent-0.0.9.3.tar.gz" patch="1">http://nana.rulezlan.org/~goneri/ocsinventory-agent/Ocsinventory-Agent-0.0.9.3.tar.gz</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/o/ocsinventory-agent/ocsinventory-agent_0.0.9.2repack1-4lenny1.diff.gz" patch="1">http://security.debian.org/pool/updates/main/o/ocsinventory-agent/ocsinventory-agent_0.0.9.2repack1-4lenny1.diff.gz</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1828" patch="1">DSA-1828</ref>
      <ref source="CONFIRM" url="http://www.ocsinventory-ng.org/index.php?mact=News,cntnt01,detail,0&amp;cntnt01articleid=144" adv="1" patch="1">http://www.ocsinventory-ng.org/index.php?mact=News,cntnt01,detail,0&amp;cntnt01articleid=144</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35593" patch="1">35593</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1809" adv="1" patch="1">ADV-2009-1809</ref>
    </refs>
    <vuln_soft>
      <prod name="ocs_inventory_ng" vendor="ocsinventory-ng">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc3-1"/>
      </prod>
      <prod name="ocsinventory-agent" vendor="ocsinventory-ng">
        <vers num="0.0.9.2" prev="1"/>
        <vers num="0.05"/>
        <vers num="0.08"/>
        <vers num="0.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0668" seq="2009-0668" published="2009-08-07" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise Objects (ZEO) database sharing is enabled, allows remote attackers to execute arbitrary Python code via vectors involving the ZEO network protocol.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.zope.org/pipermail/zope-announce/2009-August/002220.html">[zope-announce] 20090806 CVE-2009-0668 and CVE-2009-0669: Releases to fix ZODB ZEO server vulnerabilities</ref>
      <ref source="CONFIRM" url="http://pypi.python.org/pypi/ZODB3/3.8.2#whats-new-in-zodb-3-8-2">http://pypi.python.org/pypi/ZODB3/3.8.2#whats-new-in-zodb-3-8-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35987">35987</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2217">ADV-2009-2217</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52377">zope-protocol-code-execution(52377)</ref>
    </refs>
    <vuln_soft>
      <prod name="zodb" vendor="zope">
        <vers num="2.8.11"/>
        <vers num="2.9.11"/>
        <vers num="2.10.9"/>
        <vers num="2.11.4"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.2"/>
        <vers num="3.2.4"/>
        <vers num="3.3"/>
        <vers num="3.3.3"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0669" seq="2009-0669" published="2009-08-07" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Zope Object Database (ZODB) before 3.8.2, when certain Zope Enterprise Objects (ZEO) database sharing is enabled, allows remote attackers to bypass authentication via vectors involving the ZEO network protocol.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.zope.org/pipermail/zope-announce/2009-August/002220.html">[zope-announce] 20090806 CVE-2009-0668 and CVE-2009-0669: Releases to fix ZODB ZEO server vulnerabilities</ref>
      <ref source="CONFIRM" url="http://pypi.python.org/pypi/ZODB3/3.8.2#whats-new-in-zodb-3-8-2" adv="1" patch="1">http://pypi.python.org/pypi/ZODB3/3.8.2#whats-new-in-zodb-3-8-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35987">35987</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2217">ADV-2009-2217</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52379">zope-protocol-auth-bypass(52379)</ref>
    </refs>
    <vuln_soft>
      <prod name="zodb" vendor="zope">
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0671" seq="2009-0671" published="2009-02-22" modified="2009-02-26" reject="1">
    <desc>
      <descript source="cve">** REJECT **  Format string vulnerability in the University of Washington (UW) c-client library, as used by the UW IMAP toolkit imap-2007d and other applications, allows remote attackers to execute arbitrary code via format string specifiers in the initial request to the IMAP port (143/tcp).  NOTE: Red Hat has disputed the vulnerability, stating "The Red Hat Security Response Team have been unable to confirm the existence of this format string vulnerability in the toolkit, and the sample published exploit is not complete or functional."  CVE agrees that the exploit contains syntax errors and uses Unix-only include files while invoking Windows functions.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0672" seq="2009-0672" published="2009-02-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Resend_Email module in Raven Web Services RavenNuke 2.30 allows remote authenticated administrators to execute arbitrary SQL commands via the user_prefix parameter to modules.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ravenphpscripts.com/postt17156.html">http://ravenphpscripts.com/postt17156.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500988/100/0/threaded">20090216 [waraxe-2009-SA#072] - Multiple Vulnerabilities in RavenNuke 2.3.0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33787" patch="1">33787</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-72.html">http://www.waraxe.us/advisory-72.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48791">ravennuke-modules-sql-injection(48791)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8068">8068</ref>
    </refs>
    <vuln_soft>
      <prod name="ravennuke" vendor="ravenphpscripts">
        <vers num="2.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0673" seq="2009-0673" published="2009-02-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eval injection vulnerability in the Custom Fields feature in the Your Account module in Raven Web Services RavenNuke 2.30 allows remote authenticated administrators to execute arbitrary PHP code via the ID Field Name box in a yaCustomFields action to admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ravenphpscripts.com/postt17156.html">http://ravenphpscripts.com/postt17156.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500988/100/0/threaded">20090216 [waraxe-2009-SA#072] - Multiple Vulnerabilities in RavenNuke 2.3.0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33787">33787</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-72.html">http://www.waraxe.us/advisory-72.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48790">ravennuke-admin-code-execution(48790)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8068">8068</ref>
    </refs>
    <vuln_soft>
      <prod name="ravennuke" vendor="ravenphpscripts">
        <vers num="2.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0674" seq="2009-0674" published="2009-02-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">images/captcha.php in Raven Web Services RavenNuke 2.30, when register_globals and display_errors are enabled, allows remote attackers to determine the existence of local files by sending requests with full pathnames in the aFonts array parameter, and then observing the error messages, which differ between existing and nonexistent pathnames.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ravenphpscripts.com/postt17156.html" adv="1">http://ravenphpscripts.com/postt17156.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500988/100/0/threaded">20090216 [waraxe-2009-SA#072] - Multiple Vulnerabilities in RavenNuke 2.3.0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33787">33787</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-72.html">http://www.waraxe.us/advisory-72.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48792">ravennuke-captcha-info-disclosure(48792)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48983">ravennuke-captcha-afonts-info-disclosure(48983)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8068">8068</ref>
    </refs>
    <vuln_soft>
      <prod name="ravennuke" vendor="ravenphpscripts">
        <vers num="2.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0675" seq="2009-0675" published="2009-02-22" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The skfp_ioctl function in drivers/net/skfp/skfddi.c in the Linux kernel before 2.6.28.6 permits SKFP_CLR_STATS requests only when the CAP_NET_ADMIN capability is absent, instead of when this capability is present, which allows local users to reset the driver statistics, related to an "inverted logic" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c25b9abbc2c2c0da88e180c3933d6e773245815a">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=c25b9abbc2c2c0da88e180c3933d6e773245815a</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="MLIST" url="http://lists.openwall.net/netdev/2009/01/28/90">[netdev] 20090128 [PATCH] drivers/net/skfp: if !capable(CAP_NET_ADMIN): inverted logic</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/02/20/2">[oss-security] 20090220 CVE request: kernel: skfp_ioctl inverted logic flaw</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.6">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.6</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:071">MDVSA-2009:071</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0326.html">RHSA-2009:0326</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0360.html">RHSA-2009:0360</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=486534">https://bugzilla.redhat.com/show_bug.cgi?id=486534</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11529">oval:org.mitre.oval:def:11529</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8685">oval:org.mitre.oval:def:8685</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0676" seq="2009-0676" published="2009-02-22" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The sock_getsockopt function in net/core/sock.c in the Linux kernel before 2.6.28.6 does not initialize a certain structure member, which allows local users to obtain potentially sensitive information from kernel memory via an SO_BSDCOMPAT getsockopt request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=df0bca049d01c0ee94afb7cd5dfd959541e6c8da">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=df0bca049d01c0ee94afb7cd5dfd959541e6c8da</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00007.html">SUSE-SA:2009:021</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="MLIST" url="http://lkml.org/lkml/2009/2/12/123">[linux-kernel] 20090212 [PATCH] 4 bytes kernel memory disclosure in SO_BSDCOMPAT gsopt try #2</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123540732700371&amp;w=2">[linux-kernel] 20090223 net: amend the fix for SO_BSDCOMPAT gsopt infoleak</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/02/20/1">[oss-security] 20090220 CVE request: kernel: memory disclosure in SO_BSDCOMPAT gsopt</ref>
      <ref source="CONFIRM" url="http://patchwork.kernel.org/patch/6816/">http://patchwork.kernel.org/patch/6816/</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0459.html">RHSA-2009:0459</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.6">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.6</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:071">MDVSA-2009:071</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/24/1">[oss-security] 20090224 Re: CVE request: kernel: memory disclosure in SO_BSDCOMPAT gsopt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/02/6">[oss-security] 20090302 Re: CVE request: kernel: memory disclosure in SO_BSDCOMPAT gsopt</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0326.html">RHSA-2009:0326</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0360.html">RHSA-2009:0360</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33846" patch="1">33846</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=486305">https://bugzilla.redhat.com/show_bug.cgi?id=486305</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48847">kernel-sock-information-disclosure(48847)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11653">oval:org.mitre.oval:def:11653</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8618">oval:org.mitre.oval:def:8618</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0677" seq="2009-0677" published="2009-02-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">avatarlist.php in the Your Account module, reached through modules.php, in Raven Web Services RavenNuke 2.30 allows remote authenticated users to execute arbitrary code via PHP sequences in an element of the replacements array, which is processed by the preg_replace function with the eval switch, as specified in an element of the patterns array.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ravenphpscripts.com/postt17156.html&amp;sid=12d1201371612260a42fa846ebce7bad" adv="1">http://ravenphpscripts.com/postt17156.html&amp;sid=12d1201371612260a42fa846ebce7bad</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500988/100/0/threaded">20090216 [waraxe-2009-SA#072] - Multiple Vulnerabilities in RavenNuke 2.3.0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33787">33787</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-72.html">http://www.waraxe.us/advisory-72.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48789">ravennuke-avatarlist-code-execution(48789)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8068">8068</ref>
    </refs>
    <vuln_soft>
      <prod name="ravennuke" vendor="ravenphpscripts">
        <vers num="2.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0678" seq="2009-0678" published="2009-02-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">images/captcha.php in RavenNuke 2.30 allows remote attackers to obtain sensitive information via an aFonts array parameter value that does not correspond to a valid font file, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ravenphpscripts.com/postt17156.html" adv="1">http://ravenphpscripts.com/postt17156.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500988/100/0/threaded">20090216 [waraxe-2009-SA#072] - Multiple Vulnerabilities in RavenNuke 2.3.0</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-72.html">http://www.waraxe.us/advisory-72.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48792">ravennuke-captcha-info-disclosure(48792)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8068">8068</ref>
    </refs>
    <vuln_soft>
      <prod name="ravennuke" vendor="ravenphpscripts">
        <vers num="2.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0679" seq="2009-0679" published="2009-02-22" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Your Account module in RavenNuke 2.30 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ravenphpscripts.com/postt17156.html" adv="1">http://ravenphpscripts.com/postt17156.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48978">ravennuke-youraccount-xss(48978)</ref>
    </refs>
    <vuln_soft>
      <prod name="ravennuke" vendor="ravenphpscripts">
        <vers num="2.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0680" seq="2009-0680" published="2009-02-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">cgi-bin/welcome/VPN_only in the web interface in Netgear SSL312 allows remote attackers to cause a denial of service (device crash) via a crafted query string, as demonstrated using directory traversal sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0084.html">20090208 Netgear SSL312 Router - remote DoS</ref>
      <ref source="MISC" url="http://www.helith.net/txt/netgear_ssl312_remote_dos.txt">http://www.helith.net/txt/netgear_ssl312_remote_dos.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33675">33675</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48605">netgear-ssl312-dos(48605)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8008">8008</ref>
    </refs>
    <vuln_soft>
      <prod name="ssl312" vendor="netgear">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0681" seq="2009-0681" published="2009-04-15" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PGP Desktop before 9.10 allows local users to (1) cause a denial of service (crash) via a crafted IOCTL request to pgpdisk.sys, and (2) cause a denial of service (crash) and execute arbitrary code via a crafted IRP in an IOCTL request to pgpwded.sys.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2009-01" patch="1">http://en.securitylab.ru/lab/PT-2009-01</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502633/100/0/threaded">20090413 [Suspected Spam][Positive Technologies SA 2009-01] PGP Desktop Pgpdisk.sys And Pgpwded.sys Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022034">1022034</ref>
      <ref source="MISC" url="https://pgp.custhelp.com/cgi-bin/pgp.cfg/php/enduser/std_adp.php?p_faqid=1014&amp;p_topview=1" adv="1">https://pgp.custhelp.com/cgi-bin/pgp.cfg/php/enduser/std_adp.php?p_faqid=1014&amp;p_topview=1</ref>
    </refs>
    <vuln_soft>
      <prod name="desktop" vendor="pgp">
        <vers num="8.0" edition=":home"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="9.0" edition=":home"/>
        <vers num="9.0" edition=":professional"/>
        <vers num="9.0.6" edition="-:home"/>
        <vers num="9.0.6" edition="-:pro"/>
        <vers num="9.9.0" prev="1" edition="-:home"/>
        <vers num="9.9.0" prev="1" edition="-:pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0682" seq="2009-0682" published="2009-08-19" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">vetmonnt.sys in CA Internet Security Suite r3, vetmonnt.sys before 9.0.0.184 in Internet Security Suite r4, and vetmonnt.sys before 10.0.0.217 in Internet Security Suite r5 do not properly verify IOCTL calls, which allows local users to cause a denial of service (system crash) via a crafted call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2009-05">http://en.securitylab.ru/lab/PT-2009-05</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505880/100/0/threaded">20090818 CA20090818-02: Security Notice for CA Internet Security Suite</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506103/100/0/threaded">20090826 [PT-2009-05] CA Internet Security Suite Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214673" adv="1">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214673</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security_suite" vendor="ca">
        <vers num="" edition="r3"/>
        <vers num="9.0.0.184" edition="r4:32bit"/>
        <vers num="10.0.0.217" edition="r5:32bit"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0686" seq="2009-0686" published="2009-04-01" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The TrendMicro Activity Monitor Module (tmactmon.sys) 2.52.0.1002 in Trend Micro Internet Pro 2008 and 2009, and Security Pro 2008 and 2009, allows local users to gain privileges via a crafted IRP in a METHOD_NEITHER IOCTL request to \Device\tmactmon that overwrites memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2009-09">http://en.securitylab.ru/lab/PT-2009-09</ref>
      <ref source="MISC" url="http://milw0rm.com/sploits/2009-trendmicro_local_expl_0day.zip">http://milw0rm.com/sploits/2009-trendmicro_local_expl_0day.zip</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502314/100/0/threaded">20090331 [Positive Technologies SA 2009-09] Trend Micro Internet Security Pro 2009 tmactmon.sys Priviliege Escalation Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34304">34304</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021955">1021955</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49513">trend-tmactmon-privilege-escalation(49513)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8322">8322</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security" vendor="trendmicro">
        <vers num="2008" edition="-:pro"/>
        <vers num="2009" edition="-:pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0687" seq="2009-0687" published="2009-08-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The pf_test_rule function in OpenBSD Packet Filter (PF), as used in OpenBSD 4.2 through 4.5, NetBSD 5.0 before RC3, MirOS 10 and earlier, and MidnightBSD 0.3-current allows remote attackers to cause a denial of service (panic) via crafted IP packets that trigger a NULL pointer dereference during translation, related to an IPv4 packet with an ICMPv6 payload.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/013_pf.patch" adv="1" patch="1">ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/013_pf.patch</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-001.txt.asc" adv="1">NetBSD-SA2009-001</ref>
      <ref source="MISC" url="http://www.helith.net/txt/multiple_vendor-PF_null_pointer_dereference.txt">http://www.helith.net/txt/multiple_vendor-PF_null_pointer_dereference.txt</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata43.html#013_pf" adv="1" patch="1">[4.3] 013: RELIABILITY FIX: April 11, 2009</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata44.html#013_pf" adv="1" patch="1">[4.4] 013: RELIABILITY FIX: April 11, 2009</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata45.html#002_pf" adv="1" patch="1">[4.5] 002: RELIABILITY FIX: April 11, 2009</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502634">20090413 OpenBSD 4.3 up to OpenBSD-current: PF null pointer dereference - remote DoS (kernel panic)</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1015" adv="1" patch="1">ADV-2009-1015</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49837">openbsd-packetfilter-dos(49837)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8406">8406</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8581">8581</ref>
    </refs>
    <vuln_soft>
      <prod name="midnightbsd" vendor="midnightbsd">
        <vers num="0.3-current"/>
      </prod>
      <prod name="miros" vendor="mirbsd">
        <vers num="10" prev="1"/>
      </prod>
      <prod name="netbsd" vendor="netbsd">
        <vers num="5.0"/>
      </prod>
      <prod name="openbsd" vendor="openbsd">
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.4"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0688" seq="2009-0688" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the CMU Cyrus SASL library before 2.1.23 might allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via strings that are used as input to the sasl_encode64 function in lib/saslutil.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.andrew.cmu.edu/pub/cyrus-mail/cyrus-sasl-2.1.23.tar.gz" patch="1">ftp://ftp.andrew.cmu.edu/pub/cyrus-mail/cyrus-sasl-2.1.23.tar.gz</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-09.xml">GLSA-200907-09</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.448834">SSA:2009-134-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-259148-1">259148</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264248-1">264248</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-273910-1">273910</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020755.1-1">1020755</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021699.1-1">1021699</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-184.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-184.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0091">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1807">DSA-1807</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/238019" patch="1">VU#238019</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:113">MDVSA-2009:113</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html">http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1116.html">RHSA-2009:1116</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34961" patch="1">34961</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022231">1022231</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-790-1">USN-790-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA10-103B.html">TA10-103B</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1313">ADV-2009-1313</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2012">ADV-2009-2012</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50554">solaris-sasl-saslencode64-bo(50554)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10687">oval:org.mitre.oval:def:10687</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6136">oval:org.mitre.oval:def:6136</ref>
    </refs>
    <vuln_soft>
      <prod name="cyrus-sasl" vendor="carnegie_mellon_university">
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.5"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.13"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.26"/>
        <vers num="1.5.27"/>
        <vers num="1.5.28"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0689" seq="2009-0689" published="2009-07-01" modified="2018-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Array index error in the (1) dtoa implementation in dtoa.c (aka pdtoa.c) and the (2) gdtoa (aka new dtoa) implementation in gdtoa/misc.c in libc, as used in multiple operating systems and products including in FreeBSD 6.4 and 7.2, NetBSD 5.0, OpenBSD 4.5, Mozilla Firefox 3.0.x before 3.0.15 and 3.5.x before 3.5.4, K-Meleon 1.5.3, SeaMonkey 1.1.8, and other products, allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a large precision value in the format argument to a printf function, which triggers incorrect memory allocation and a heap-based buffer overflow during conversion to a floating-point number.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/gdtoa/gdtoaimp.h" patch="1">http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/gdtoa/gdtoaimp.h</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html" adv="1">APPLE-SA-2010-03-29-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html">APPLE-SA-2010-06-21-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00004.html">SUSE-SR:2009:018</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-06/msg00001.html">SUSE-SR:2010:013</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0311.html">RHSA-2014:0311</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0312.html">RHSA-2014:0312</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/63">20090625 Multiple Vendors libc/gdtoa printf(3) Array Overrun</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/69">20091030 Multiple BSD printf(1) and multiple dtoa/*printf(3) vulnerabilities</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/71">20091120 SeaMonkey 1.1.8 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/72">20091120 K-Meleon 1.5.3 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/73">20091120 Opera 10.01 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/75">20091211 Flock 2.5.2 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/76">20091211 Camino 1.6.10 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/77">20091211 Sunbird 0.9 Array Overrun (code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/78">20091211 Thunderbird 2.0.0.23 (lib) Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/81">20100108 MacOS X 10.5/10.6 libc/strtod(3) buffer overflow</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022478" patch="1">1022478</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-272909-1">272909</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4225">http://support.apple.com/kb/HT4225</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:294">MDVSA-2009:294</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:330">MDVSA-2009:330</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-59.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-59.html</ref>
      <ref source="CONFIRM" url="http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gdtoa/misc.c" adv="1" patch="1">http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gdtoa/misc.c</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/942/">http://www.opera.com/support/kb/view/942/</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1601.html">RHSA-2009:1601</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0153.html">RHSA-2010:0153</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0154.html">RHSA-2010:0154</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507977/100/0/threaded">20091120 K-Meleon 1.5.3 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507979/100/0/threaded">20091120 SeaMonkey 1.1.8 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508417/100/0/threaded">20091210 Flock 2.5.2 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508423/100/0/threaded">20091210 Camino 1.6.10 Remote Array Overrun (Arbitrary code execution)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35510" patch="1">35510</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-915-1">USN-915-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3297" adv="1">ADV-2009-3297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3299" adv="1">ADV-2009-3299</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3334" adv="1">ADV-2009-3334</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0094" adv="1">ADV-2010-0094</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0648" adv="1">ADV-2010-0648</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0650" adv="1">ADV-2010-0650</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=516396">https://bugzilla.mozilla.org/show_bug.cgi?id=516396</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=516862">https://bugzilla.mozilla.org/show_bug.cgi?id=516862</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00001.html">[debian-lts-announce] 20181101 [SECURITY] [DLA 1564-1] mono security update</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6528">oval:org.mitre.oval:def:6528</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9541">oval:org.mitre.oval:def:9541</ref>
    </refs>
    <vuln_soft>
      <prod name="k-meleon" vendor="k-meleon_project">
        <vers num="1.5.3"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.1.8"/>
      </prod>
      <prod name="freebsd" vendor="freebsd">
        <vers num="6.4" edition="release"/>
        <vers num="6.4" edition="release_p2"/>
        <vers num="6.4" edition="release_p3"/>
        <vers num="6.4" edition="release_p4"/>
        <vers num="6.4" edition="release_p5"/>
        <vers num="6.4" edition="stable"/>
        <vers num="7.2" edition="pre-release"/>
        <vers num="7.2" edition="stable"/>
      </prod>
      <prod name="netbsd" vendor="netbsd">
        <vers num="5.0"/>
      </prod>
      <prod name="openbsd" vendor="openbsd">
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0690" seq="2009-0690" published="2009-06-23" modified="2009-06-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Foxit JPEG2000/JBIG2 Decoder add-on before 2.0.2009.616 for Foxit Reader 3.0 before Build 1817 does not properly handle a negative value for the stream offset in a JPEG2000 (aka JPX) stream, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted PDF file that triggers an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022425">1022425</ref>
      <ref source="CONFIRM" url="http://www.foxitsoftware.com/pdf/reader/security.htm#0602" adv="1" patch="1">http://www.foxitsoftware.com/pdf/reader/security.htm#0602</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/251793">VU#251793</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35442" adv="1" patch="1">35442</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1640" adv="1" patch="1">ADV-2009-1640</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="3.0"/>
        <vers num="3.0.2009.1301"/>
      </prod>
      <prod name="jpeg2000/jbig2_decoder_add-on" vendor="foxitsoftware">
        <vers num="2.0.2009.303"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0691" seq="2009-0691" published="2009-06-23" modified="2009-06-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Foxit JPEG2000/JBIG2 Decoder add-on before 2.0.2009.616 for Foxit Reader 3.0 before Build 1817 does not properly handle a fatal error during decoding of a JPEG2000 (aka JPX) header, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted PDF file that triggers an invalid memory access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022425">1022425</ref>
      <ref source="CONFIRM" url="http://www.foxitsoftware.com/pdf/reader/security.htm#0602" adv="1" patch="1">http://www.foxitsoftware.com/pdf/reader/security.htm#0602</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/251793" patch="1">VU#251793</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35443" patch="1">35443</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1640" adv="1" patch="1">ADV-2009-1640</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="3.0"/>
      </prod>
      <prod name="jpeg2000_jbig2_decoder_add-on" vendor="foxitsoftware">
        <vers num="2.0.2009.303" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0692" seq="2009-0692" published="2009-07-14" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the script_write_params method in client/dhclient.c in ISC DHCP dhclient 4.1 before 4.1.0p1, 4.0 before 4.0.1p1, 3.1 before 3.1.2p1, 3.0, and 2.0 allows remote DHCP servers to execute arbitrary code via a crafted subnet-mask option.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-010.txt.asc">NetBSD-SA2009-010</ref>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02286083">SSRT100018</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00003.html">SUSE-SA:2009:037</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-12.xml">GLSA-200907-12</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.561471">SSA:2009-195-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1833">DSA-1833</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/410676">VU#410676</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:151">MDVSA-2009:151</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1136.html">RHSA-2009:1136</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1154.html">RHSA-2009:1154</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35668">35668</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022548">1022548</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-803-1">USN-803-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1891">ADV-2009-1891</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1796">ADV-2010-1796</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=507717">https://bugzilla.redhat.com/show_bug.cgi?id=507717</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10758">oval:org.mitre.oval:def:10758</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5941">oval:org.mitre.oval:def:5941</ref>
      <ref source="CONFIRM" url="https://www.isc.org/downloadables/12">https://www.isc.org/downloadables/12</ref>
      <ref source="CONFIRM" url="https://www.isc.org/node/468" adv="1" patch="1">https://www.isc.org/node/468</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01177.html">FEDORA-2009-8344</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00340.html">FEDORA-2009-9075</ref>
    </refs>
    <vuln_soft>
      <prod name="dhcp" vendor="isc">
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="4.0"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0693" seq="2009-0693" published="2012-06-19" modified="2012-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Wyse Device Manager (WDM) 4.7.x allow remote attackers to execute arbitrary code via (1) the User-Agent HTTP header to hserver.dll or (2) unspecified input to hagent.exe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0101.html">20090710 'Secure' Wyse thin clients vulnerable to remote exploit bugs</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/654545">VU#654545</ref>
      <ref source="MISC" url="http://www.theregister.co.uk/2009/07/10/wyse_remote_exploit_bugs/">http://www.theregister.co.uk/2009/07/10/wyse_remote_exploit_bugs/</ref>
      <ref source="MISC" url="http://www.wyse.com/serviceandsupport/Wyse%20Security%20Bulletin%20WSB09-01.pdf">http://www.wyse.com/serviceandsupport/Wyse%20Security%20Bulletin%20WSB09-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wyse_device_manager" vendor="dell">
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0695" seq="2009-0695" published="2012-06-19" modified="2012-06-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">hagent.exe in Wyse Device Manager (WDM) 4.7.x does not require authentication for commands, which allows remote attackers to obtain management access via a crafted query, as demonstrated by a V52 query that triggers a power-off action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0101.html">20090710 'Secure' Wyse thin clients vulnerable to remote exploit bugs</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/19137/">19137</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/654545">VU#654545</ref>
      <ref source="MISC" url="http://www.theregister.co.uk/2009/07/10/wyse_remote_exploit_bugs/">http://www.theregister.co.uk/2009/07/10/wyse_remote_exploit_bugs/</ref>
      <ref source="MISC" url="http://www.wyse.com/serviceandsupport/Wyse%20Security%20Bulletin%20WSB09-01.pdf">http://www.wyse.com/serviceandsupport/Wyse%20Security%20Bulletin%20WSB09-01.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="wyse_device_manager" vendor="dell">
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0696" seq="2009-0696" published="2009-07-29" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dns_db_findrdataset function in db.c in named in ISC BIND 9.4 before 9.4.3-P3, 9.5 before 9.5.1-P3, and 9.6 before 9.6.1-P1, when configured as a master server, allows remote attackers to cause a denial of service (assertion failure and daemon exit) via an ANY record in the prerequisite section of a crafted dynamic update message, as exploited in the wild in July 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-013.txt.asc">NetBSD-SA2009-013</ref>
      <ref source="CONFIRM" url="ftp://ftp.sco.com/pub/unixware7/714/security/p535243_uw7/p535243b.txt">ftp://ftp.sco.com/pub/unixware7/714/security/p535243_uw7/p535243b.txt</ref>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/bind_advisory.asc">http://aix.software.ibm.com/aix/efixes/security/bind_advisory.asc</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538975">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538975</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-264828-1">264828</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020788.1-1">1020788</ref>
      <ref source="CONFIRM" url="http://up2date.astaro.com/2009/08/up2date_7505_released.html">http://up2date.astaro.com/2009/08/up2date_7505_released.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0113">http://wiki.rpath.com/Advisories:rPSA-2009-0113</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/725188">VU#725188</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata44.html#014_bind">[4.4] 014: RELIABILITY FIX: July 29, 2009</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505403/100/0/threaded">20090729 rPSA-2009-0113-1 bind bind-utils</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022613">1022613</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.561499">SSA:2009-210-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-808-1">USN-808-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2036">ADV-2009-2036</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2088">ADV-2009-2088</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2171">ADV-2009-2171</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2247">ADV-2009-2247</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10414">oval:org.mitre.oval:def:10414</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12245">oval:org.mitre.oval:def:12245</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7806">oval:org.mitre.oval:def:7806</ref>
      <ref source="CONFIRM" url="https://www.isc.org/node/474" adv="1" patch="1">https://www.isc.org/node/474</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01265.html">FEDORA-2009-8119</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.4"/>
        <vers num="9.4.0" edition="a1"/>
        <vers num="9.4.0" edition="a2"/>
        <vers num="9.4.0" edition="a3"/>
        <vers num="9.4.0" edition="a4"/>
        <vers num="9.4.0" edition="a5"/>
        <vers num="9.4.0" edition="a6"/>
        <vers num="9.4.0" edition="b1"/>
        <vers num="9.4.0" edition="b2"/>
        <vers num="9.4.0" edition="b3"/>
        <vers num="9.4.0" edition="b4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2" edition="rc1"/>
        <vers num="9.4.2" edition="rc2"/>
        <vers num="9.4.3" edition="b1"/>
        <vers num="9.4.3" edition="b2"/>
        <vers num="9.4.3" edition="b3"/>
        <vers num="9.4.3" edition="p2"/>
        <vers num="9.5"/>
        <vers num="9.5.0" edition="a1"/>
        <vers num="9.5.0" edition="a2"/>
        <vers num="9.5.0" edition="a3"/>
        <vers num="9.5.0" edition="a4"/>
        <vers num="9.5.0" edition="a5"/>
        <vers num="9.5.0" edition="a6"/>
        <vers num="9.5.0" edition="a7"/>
        <vers num="9.5.0" edition="b1"/>
        <vers num="9.5.0" edition="b2"/>
        <vers num="9.5.0" edition="b3"/>
        <vers num="9.5.0" edition="p1"/>
        <vers num="9.5.0" edition="p2"/>
        <vers num="9.5.0" edition="p2_w1"/>
        <vers num="9.5.0" edition="p2_w2"/>
        <vers num="9.6" edition=":~~esv~~~"/>
        <vers num="9.6" edition="r1:~~esv~~~"/>
        <vers num="9.6" edition="r2:~~esv~~~"/>
        <vers num="9.6" edition="r3:~~esv~~~"/>
        <vers num="9.6" edition="r4:~~esv~~~"/>
        <vers num="9.6" edition="r4_p1:~~esv~~~"/>
        <vers num="9.6" edition="r5:~~esv~~~"/>
        <vers num="9.6" edition="r5_b1:~~esv~~~"/>
        <vers num="9.6" edition="r5_p1:~~esv~~~"/>
        <vers num="9.6" edition="r6:~~esv~~~"/>
        <vers num="9.6" edition="r6_b1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc2:~~esv~~~"/>
        <vers num="9.6" edition="r7:~~esv~~~"/>
        <vers num="9.6" edition="r7_p1:~~esv~~~"/>
        <vers num="9.6" edition="r7_p2:~~esv~~~"/>
        <vers num="9.6" edition="r9:~~esv~~~"/>
        <vers num="9.6" edition="r9_p1:~~esv~~~"/>
        <vers num="9.6.0" edition="a1"/>
        <vers num="9.6.0" edition="b1"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.6.1" edition="b1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0698" seq="2009-0698" published="2009-02-23" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the 4xm demuxer (demuxers/demux_4xm.c) in xine-lib 1.1.16.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a 4X movie file with a large current_track value, a similar issue to CVE-2009-0385.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.xine-project.org/show_bug.cgi?id=205">http://bugs.xine-project.org/show_bug.cgi?id=205</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=660071" patch="1">http://sourceforge.net/project/shownotes.php?release_id=660071</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:298">MDVSA-2009:298</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:299">MDVSA-2009:299</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500514/100/0/threaded">20090128 [TKADV2009-004] FFmpeg Type Conversion Vulnerability</ref>
      <ref source="MISC" url="http://www.trapkit.de/advisories/TKADV2009-004.txt">http://www.trapkit.de/advisories/TKADV2009-004.txt</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-746-1">USN-746-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48954">xinelib-4xmdemuxer-code-execution(48954)</ref>
    </refs>
    <vuln_soft>
      <prod name="xine-lib" vendor="xine">
        <vers num="1.1.16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0699" seq="2009-0699" published="2009-02-23" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in pagesUTF8/auftrag_allgemeinauftrag.jsp in Plunet BusinessManager 4.1 and earlier allows remote authenticated users to inject arbitrary web script or HTML via the (1) QUB and (2) Bez74 parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-01/0032.html">20090107 Plunet BusinessManager failure in access controls and multiple stored cross site scripting</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-01/0054.html">20090109 Re: Plunet BusinessManager failure in access controls and multiple stored cross site scripting</ref>
      <ref source="MISC" url="http://www.securenetwork.it/ricerca/advisory/download/SN-2008-04.txt">http://www.securenetwork.it/ricerca/advisory/download/SN-2008-04.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33153">33153</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47795">businessmanager-qub-bez74-xss(47795)</ref>
    </refs>
    <vuln_soft>
      <prod name="business_manager" vendor="plunet">
        <vers num="4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0700" seq="2009-0700" published="2009-02-23" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Plunet BusinessManager 4.1 and earlier allows remote authenticated users to bypass access restrictions and (1) read sensitive Customer or Order data via a modified Pfad parameter to pagesUTF8/Sys_DirAnzeige.jsp, or (2) list sensitive Jobs via a direct request to pagesUTF8/auftrag_job.jsp.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-01/0032.html">20090107 Plunet BusinessManager failure in access controls and multiple stored cross site scripting</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-01/0054.html">20090109 Re: Plunet BusinessManager failure in access controls and multiple stored cross site scripting</ref>
      <ref source="MISC" url="http://www.securenetwork.it/ricerca/advisory/download/SN-2008-04.txt">http://www.securenetwork.it/ricerca/advisory/download/SN-2008-04.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33153">33153</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47794">businessmanager-multiple-security-bypass(47794)</ref>
    </refs>
    <vuln_soft>
      <prod name="business_manager" vendor="plunet">
        <vers num="4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0701" seq="2009-0701" published="2009-02-23" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in index.php in Cybershade CMS 0.2b, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the (1) THEME_header and (2) THEME_footer parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33101">33101</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47725">cybershadecms-index-file-include(47725)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7668">7668</ref>
    </refs>
    <vuln_soft>
      <prod name="cybershadecms" vendor="cybershade">
        <vers num="0.2b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0702" seq="2009-0702" published="2009-02-23" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Phoca Documentation (com_phocadocumentation) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a section action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33114">33114</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0026" adv="1">ADV-2009-0026</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7670">7670</ref>
    </refs>
    <vuln_soft>
      <prod name="com_phocadocumentation" vendor="phoca">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0703" seq="2009-0703" published="2009-02-23" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in bview.asp in ASPThai.Net Webboard 6.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33084">33084</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47722">webboard-bview-sql-injection(47722)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7635">7635</ref>
    </refs>
    <vuln_soft>
      <prod name="aspthai.net_webboard" vendor="aspthai.net">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0704" seq="2009-0704" published="2009-02-23" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in search.php in WSN Guest 1.23 allows remote attackers to execute arbitrary SQL commands via the search parameter in an advanced action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33097">33097</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47723">wsnguest-search-sql-injection(47723)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7659">7659</ref>
    </refs>
    <vuln_soft>
      <prod name="wsn_guest" vendor="webmastersite">
        <vers num="1.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0705" seq="2009-0705" published="2009-02-23" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in news.php in PowerScripts PowerNews 2.5.4, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the newsid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33081">33081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47701">powernews-news-sql-injection(47701)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7641">7641</ref>
    </refs>
    <vuln_soft>
      <prod name="powernews" vendor="powerscripts">
        <vers num="2.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0706" seq="2009-0706" published="2009-02-23" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Simple Review (com_simple_review) component 1.3.5 for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the category parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/0901-exploits/joomlasimplereview-sql.txt">http://packetstormsecurity.org/0901-exploits/joomlasimplereview-sql.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33102">33102</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47726">simplereview-index-sql-injection(47726)</ref>
    </refs>
    <vuln_soft>
      <prod name="com_simple_review" vendor="simple-review">
        <vers num="1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0707" seq="2009-0707" published="2009-02-23" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/index.php in PowerClan 1.14a allows remote attackers to execute arbitrary SQL commands via the loginemail parameter (aka login field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33083">33083</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47702">powerclan-index-sql-injection(47702)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7642">7642</ref>
    </refs>
    <vuln_soft>
      <prod name="powerclan" vendor="powerscripts">
        <vers num="1.14a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0708" seq="2009-0708" published="2009-02-23" modified="2012-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in SemanticScuttle before 0.91 allow remote attackers to (1) hijack the authentication of administrators via unknown vectors or (2) hijack the authentication of arbitrary users via vectors involving the profile page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=651587" patch="1">http://sourceforge.net/project/shownotes.php?release_id=651587</ref>
    </refs>
    <vuln_soft>
      <prod name="semanticscuttle" vendor="semanticscuttle">
        <vers num="0.85"/>
        <vers num="0.86"/>
        <vers num="0.87"/>
        <vers num="0.88"/>
        <vers num="0.89"/>
        <vers num="0.90" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0709" seq="2009-0709" published="2009-02-23" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in PHPFootball 1.6 allows remote attackers to execute arbitrary SQL commands via the user parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47720">phpfootball-login-sql-injection(47720)</ref>
    </refs>
    <vuln_soft>
      <prod name="phpfootball" vendor="vlad_alexa_mancini">
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0710" seq="2009-0710" published="2009-02-23" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in PHPFootball 1.6 allow remote attackers to inject arbitrary web script or HTML via (1) the user parameter to login.php or (2) the dbfield parameter to filter.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47719">phpfootball-filter-xss(47719)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47721">phpfootball-login-xss(47721)</ref>
    </refs>
    <vuln_soft>
      <prod name="phpfootball" vendor="vlad_alexa_mancini">
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0711" seq="2009-0711" published="2009-02-23" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">filter.php in PHPFootball 1.6 and earlier allows remote attackers to retrieve password hashes via a request with an Accounts value for the dbtable parameter, in conjunction with a Password value for the dbfield parameter.  NOTE: this has been reported as a SQL injection vulnerability by some sources, but the provenance of that information is unknown.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7636">7636</ref>
    </refs>
    <vuln_soft>
      <prod name="phpfootball" vendor="vlad_alexa_mancini">
        <vers num="1.5"/>
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0712" seq="2009-0712" published="2009-03-11" modified="2009-03-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in WMI Mapper for HP Systems Insight Manager before 2.5.2.0 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01655638" adv="1">SSRT080040</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123688841217193&amp;w=2">HPSBMA02413</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34078">34078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021835">1021835</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0671">ADV-2009-0671</ref>
    </refs>
    <vuln_soft>
      <prod name="wmi_mapper" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0713" seq="2009-0713" published="2009-03-11" modified="2009-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in WMI Mapper for HP Systems Insight Manager before 2.5.2.0 allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01655638" adv="1" patch="1">SSRT080040</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123688841217193&amp;w=2">HPSBMA02413</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34078">34078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021836">1021836</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0671">ADV-2009-0671</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0714" seq="2009-0714" published="2009-05-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the dpwinsup module (dpwinsup.dll) for dpwingad (dpwingad.exe) in HP Data Protector Express and Express SSE 3.x before build 47065, and Express and Express SSE 4.x before build 46537, allows remote attackers to cause a denial of service (application crash) or read portions of memory via one or more crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01697543" adv="1">HPSBMA02417</ref>
      <ref source="MISC" url="http://ivizsecurity.com/security-advisory-iviz-sr-09002.html">http://ivizsecurity.com/security-advisory-iviz-sr-09002.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34955" adv="1">34955</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022220" adv="1">1022220</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1309" adv="1">ADV-2009-1309</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9006" adv="1">9006</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9007" adv="1">9007</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5" edition="sp2:~~sse~~~"/>
        <vers num="4.0" edition="sp1:~~sse~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0715" seq="2009-0715" published="2009-04-21" modified="2009-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Secure NaviCLI in HP Storage Essentials 6.0.2 through 6.0.4 allows remote authenticated users to obtain "access" or "extended privileges" via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022084">1022084</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1109">ADV-2009-1109</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_essentials" vendor="hp">
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0716" seq="2009-0716" published="2009-04-21" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP StorageWorks Storage Mirroring 5 before 5.1.1.1090.15 allows remote attackers to cause a denial of service or obtain "access" via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124025929213175&amp;w=2">HPSBMA02422</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022085">1022085</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1108">ADV-2009-1108</ref>
    </refs>
    <vuln_soft>
      <prod name="storageworks_storage_mirroring" vendor="hp">
        <vers num="5"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0717" seq="2009-0717" published="2009-04-21" modified="2009-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP StorageWorks Storage Mirroring 5 before 5.1.1.1090.15 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022086">1022086</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1108">ADV-2009-1108</ref>
    </refs>
    <vuln_soft>
      <prod name="storageworks_storage_mirroring" vendor="hp">
        <vers num="5"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0718" seq="2009-0718" published="2009-04-21" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP StorageWorks Storage Mirroring 5 before 5.1.1.1090.15 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124025929213175&amp;w=2">HPSBMA02422</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022087">1022087</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1108">ADV-2009-1108</ref>
    </refs>
    <vuln_soft>
      <prod name="storageworks_storage_mirroring" vendor="hp">
        <vers num="5"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0719" seq="2009-0719" published="2009-04-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in useradd in HP HP-UX B.11.11, B.11.23, and B.11.31 allows local users to access arbitrary files and directories via unknown vectors, a different issue than CVE-2008-1660.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/503038">HPSBUX02366</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34748" patch="1">34748</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5791">oval:org.mitre.oval:def:5791</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.11"/>
        <vers num="b.11.23"/>
        <vers num="b.11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0720" seq="2009-0720" published="2009-05-05" modified="2009-05-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124146030732511&amp;w=2" patch="1">SSRT080091</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022163">1022163</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1250">ADV-2009-1250</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.01"/>
        <vers num="7.51"/>
        <vers num="7.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0721" seq="2009-0721" published="2009-05-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Easy Login in the Sender module in HP Remote Graphics Software (RGS) 4.0.0 through 5.2.4 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022221" patch="1">1022221</ref>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01731970">SSRT090069</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34980">34980</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1323" adv="1" patch="1">ADV-2009-1323</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_graphics_software" vendor="hp">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0722" seq="2009-0722" published="2009-02-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in admin.php in Potato News 1.0.0 allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the user cookie parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33729">33729</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8032">8032</ref>
    </refs>
    <vuln_soft>
      <prod name="potato_news" vendor="potato-scripts">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0723" seq="2009-0723" published="2009-03-23" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in LittleCMS (aka lcms or liblcms) before 1.18beta2, as used in Firefox 3.1beta, OpenJDK, and GIMP, allow context-dependent attackers to execute arbitrary code via a crafted image file that triggers a heap-based buffer overflow.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-003.html">http://scary.beasts.org/security/CESA-2009-003.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html">http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-19.xml">GLSA-200904-19</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.487438">SSA:2009-083-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1745">DSA-1745</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:121">MDVSA-2009:121</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-003.html">http://www.ocert.org/advisories/ocert-2009-003.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0339.html" adv="1">RHSA-2009:0339</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502018/100/0/threaded">20090320 LittleCMS vulnerabilities (OpenJDK, Firefox, GIMP, etc. impacted)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502031/100/0/threaded">20090320 [oCERT-2009-003] LittleCMS integer errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34185" patch="1">34185</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021869">1021869</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-744-1">USN-744-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0775" adv="1">ADV-2009-0775</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487508" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=487508</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49326">littlecms-unspecified-bo(49326)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11780">oval:org.mitre.oval:def:11780</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00794.html">FEDORA-2009-2903</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00799.html">FEDORA-2009-2910</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00811.html">FEDORA-2009-2928</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00851.html">FEDORA-2009-2970</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00856.html">FEDORA-2009-2982</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00857.html">FEDORA-2009-2983</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00921.html">FEDORA-2009-3034</ref>
    </refs>
    <vuln_soft>
      <prod name="gimp" vendor="gimp">
        <vers num=""/>
      </prod>
      <prod name="lcms" vendor="littlecms">
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17" prev="1"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.1" edition="beta1"/>
      </prod>
      <prod name="openjdk" vendor="sun">
        <vers num="7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0726" seq="2009-0726" published="2009-02-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the GigCalendar (com_gigcal) component 1.0 for Mambo and Joomla! allows remote attackers to execute arbitrary SQL commands via the gigcal_gigs_id parameter in a details action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33241">33241</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47919">gigcalendar-index-sql-injection(47919)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7746">7746</ref>
    </refs>
    <vuln_soft>
      <prod name="com_gigcalendar" vendor="gigcalendar">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0727" seq="2009-0727" published="2009-02-24" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in jobdetails.php in taifajobs 1.0 and earlier allows remote attackers to execute arbitrary SQL commands via the jobid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://e-rdc.org/v1/news.php?readmore=126">http://e-rdc.org/v1/news.php?readmore=126</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501183/100/0/threaded">20090223 [ECHO_ADV_103$2009] taifajobs &lt;= 1.0 (jobid) Remote SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33864">33864</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8098">8098</ref>
    </refs>
    <vuln_soft>
      <prod name="taifajobs" vendor="tony_iha_kazungu">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0728" seq="2009-0728" published="2009-02-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the My_eGallery module for MAXdev MDPro (MD-Pro) and Postnuke allows remote attackers to execute arbitrary SQL commands via the pid parameter in a showpic action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33871">33871</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8100">8100</ref>
    </refs>
    <vuln_soft>
      <prod name="my_egallery" vendor="maxdev">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0729" seq="2009-0729" published="2009-02-24" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Page Engine CMS 2.0 Basic and Pro allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the fPrefix parameter to (1) modules/recent_poll_include.php, (2) modules/login_include.php, and (3) modules/statistics_include.php and (4) configuration.inc.php in includes/.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33860">33860</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48856">pageengine-fprefix-file-include(48856)</ref>
    </refs>
    <vuln_soft>
      <prod name="page_engine_cms" vendor="lingx">
        <vers num="2.0" edition="-:basic"/>
        <vers num="2.0" edition="-:pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0730" seq="2009-0730" published="2009-02-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the GigCalendar (com_gigcal) component 1.0 for Mambo and Joomla!, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via (1) the gigcal _venues_id parameter in a details action to index.php, which is not properly handled by venuedetails.php, and (2) the gigcal_bands_id parameter in a details action to index.php, which is not properly handled by banddetails.php, different vectors than CVE-2009-0726.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501174/100/0/threaded">20090221 gigCalendar Joomla Component 1.0 SQL Injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501175/100/0/threaded">20090221 gigCalendar 1.0 (venuedetails.php) Joomla Component SQL Injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501176/100/0/threaded">20090221 gigCalendar 1.0 (banddetails.php) Joomla Component SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33859">33859</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33863">33863</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48865">gigcalendar-venuedetails-sql-injection(48865)</ref>
    </refs>
    <vuln_soft>
      <prod name="com_gigcalendar" vendor="gigcalendar">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0731" seq="2009-0731" published="2009-02-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in pages/play.php in Free Arcade Script 1.0 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the template parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33869">33869</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8094">8094</ref>
    </refs>
    <vuln_soft>
      <prod name="free_arcade_script" vendor="freearcadescript">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0732" seq="2009-0732" published="2009-02-24" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Downloadcenter 2.1 stores common.h under the web root with insufficient access control, which allows remote attackers to obtain user credentials and other sensitive information via a direct request. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48862">downloadcenter-common-info-disclosure(48862)</ref>
    </refs>
    <vuln_soft>
      <prod name="downloadcenter" vendor="lingx">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0733" seq="2009-0733" published="2009-03-23" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the ReadSetOfCurves function in LittleCMS (aka lcms or liblcms) before 1.18beta2, as used in Firefox 3.1beta, OpenJDK, and GIMP, allow context-dependent attackers to execute arbitrary code via a crafted image file associated with a large integer value for the (1) input or (2) output channel, related to the ReadLUT_A2B and ReadLUT_B2A functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-003.html">http://scary.beasts.org/security/CESA-2009-003.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html">http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-19.xml">GLSA-200904-19</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.487438">SSA:2009-083-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1745">DSA-1745</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:121">MDVSA-2009:121</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-003.html">http://www.ocert.org/advisories/ocert-2009-003.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0339.html">RHSA-2009:0339</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502018/100/0/threaded">20090320 LittleCMS vulnerabilities (OpenJDK, Firefox, GIMP, etc. impacted)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502031/100/0/threaded">20090320 [oCERT-2009-003] LittleCMS integer errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34185">34185</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021869">1021869</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-744-1">USN-744-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0775" adv="1">ADV-2009-0775</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487512">https://bugzilla.redhat.com/show_bug.cgi?id=487512</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49330">littlecms-readsetofcurves-bo(49330)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9742">oval:org.mitre.oval:def:9742</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00794.html">FEDORA-2009-2903</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00799.html">FEDORA-2009-2910</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00811.html">FEDORA-2009-2928</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00851.html">FEDORA-2009-2970</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00856.html">FEDORA-2009-2982</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00857.html">FEDORA-2009-2983</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00921.html">FEDORA-2009-3034</ref>
    </refs>
    <vuln_soft>
      <prod name="gimp" vendor="gimp">
        <vers num=""/>
      </prod>
      <prod name="lcms" vendor="littlecms">
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17" prev="1"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.1" edition="beta1"/>
      </prod>
      <prod name="openjdk" vendor="sun">
        <vers num="7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0734" seq="2009-0734" published="2009-02-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in MultimediaPlayer.exe 6.86.240.7 in Nokia PC Suite 6.86.9.3 allows remote attackers to execute arbitrary code via a long string in a .m3u playlist file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500627/100/0/threaded">20090203 Nokia Multimedia Player v1.1 .m3u Heap Overflow PoC exploit</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0318" adv="1">ADV-2009-0318</ref>
    </refs>
    <vuln_soft>
      <prod name="nokia_pc_suite" vendor="nokia">
        <vers num="6.86.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0735" seq="2009-0735" published="2009-02-25" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in lib/classes/message_class.php in Papoo CMS 3.6, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to read and possibly execute arbitrary files via a .. (dot dot) in the pfadhier parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33718">33718</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8030">8030</ref>
    </refs>
    <vuln_soft>
      <prod name="papoo" vendor="papoo">
        <vers num="3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0736" seq="2009-0736" published="2009-02-25" modified="2012-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Pebble before 2.3.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/forum/forum.php?forum_id=917656" adv="1" patch="1">http://sourceforge.net/forum/forum.php?forum_id=917656</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=660130" adv="1" patch="1">http://sourceforge.net/project/shownotes.php?release_id=660130</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33733">33733</ref>
    </refs>
    <vuln_soft>
      <prod name="pebble" vendor="simon_brown">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4" edition="beta1"/>
        <vers num="1.4" edition="beta2"/>
        <vers num="1.4" edition="beta3"/>
        <vers num="1.4.1"/>
        <vers num="1.4.1_01"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_01"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="beta3"/>
        <vers num="1.5.1"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6.1"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="m1"/>
        <vers num="2.0.0" edition="m2"/>
        <vers num="2.0.0" edition="m3"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0737" seq="2009-0737" published="2009-02-25" modified="2009-10-14" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web-based installer (config/index.php) in MediaWiki 1.6 before 1.6.12, 1.12 before 1.12.4, and 1.13 before 1.13.4, when the installer is in active use, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2009-February/000083.html" patch="1">[MediaWiki-announce] 20090207 MediaWiki releases: security update and new major branch</ref>
      <ref source="CONFIRM" url="http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_12_4/phase3/RELEASE-NOTES" adv="1">http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_12_4/phase3/RELEASE-NOTES</ref>
      <ref source="CONFIRM" url="http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_13_4/phase3/RELEASE-NOTES" adv="1">http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_13_4/phase3/RELEASE-NOTES</ref>
      <ref source="CONFIRM" url="http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_6_12/phase3/RELEASE-NOTES" adv="1">http://svn.wikimedia.org/svnroot/mediawiki/tags/REL1_6_12/phase3/RELEASE-NOTES</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1901">DSA-1901</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33681" patch="1">33681</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0368" adv="1" patch="1">ADV-2009-0368</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0738" seq="2009-0738" published="2009-02-25" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in Auth Php 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) passwd parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33723">33723</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8033">8033</ref>
    </refs>
    <vuln_soft>
      <prod name="auth_php" vendor="frankmancuso">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0739" seq="2009-0739" published="2009-02-25" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in MyNews 0.10 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) passwd parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33728">33728</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8034">8034</ref>
    </refs>
    <vuln_soft>
      <prod name="mynews" vendor="frankmancuso">
        <vers num="0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0740" seq="2009-0740" published="2009-02-25" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in BlueBird Prelease allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) passwd parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33725">33725</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8035">8035</ref>
    </refs>
    <vuln_soft>
      <prod name="bluebird" vendor="frankmancuso">
        <vers num="pre-release"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0741" seq="2009-0741" published="2009-02-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Login.asp in Craft Silicon Banking@Home 2.1 and earlier allows remote attackers to execute arbitrary SQL commands via the LoginName parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2009-February/067879.html">20090210 Craft Silicon Banking at Home SQL Injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500824/100/0/threaded">20090210 Craft Silicon Banking@Home SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33721">33721</ref>
    </refs>
    <vuln_soft>
      <prod name="banking@home" vendor="craftsilicon">
        <vers num="2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0742" seq="2009-0742" published="2009-02-26" modified="2009-02-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The username command in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers and Cisco ACE 4710 Application Control Engine Appliance stores a cleartext password by default, which allows context-dependent attackers to obtain sensitive information.</descript>
      <descript source="nvd">Note that CVE-2009-0742 is not referenced on the vendor advisory page at:

http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml" adv="1" patch="1">20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine</ref>
    </refs>
    <vuln_soft>
      <prod name="ace_4710" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="application_control_engine_module" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0743" seq="2009-0743" published="2009-02-27" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the edit account page in the Web Server in Cisco Unified MeetingPlace Web Conferencing 6.0 before 6.0(517.0) (aka 6.0 MR4) and 7.0 before 7.0(2) (aka 7.0 MR1) allows remote authenticated users to inject arbitrary web script or HTML via the E-mail Address field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_response09186a0080a7bc61.html" adv="1" patch="1">20090226 Cisco Unified MeetingPlace Stored Cross-Site Scripting Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501251/30/0/threaded">20090225 Cisco Unified MeetingPlace Web Conferencing Stored Cross Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33915">33915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021778">1021778</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48965">cisco-meetingplace-emailaddress-xss(48965)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0744" seq="2009-0744" published="2009-02-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apple Safari 4 Beta build 528.16 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a feeds: URI beginning with a (1) % (percent), (2) { (open curly bracket), (3) } (close curly bracket), (4) ^ (caret), (5) ` (backquote), or (6) | (pipe) character, followed by an &amp; (ampersand) character.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501229/100/0/threaded">20090225 Apple Safari 4 Beta feeds: URI NULL Pointer Dereference Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33909">33909</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48943">safari-feedsuri-dos(48943)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6066">oval:org.mitre.oval:def:6066</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="4.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0745" seq="2009-0745" published="2009-02-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ext4_group_add function in fs/ext4/resize.c in the Linux kernel 2.6.27 before 2.6.27.19 and 2.6.28 before 2.6.28.7 does not properly initialize the group descriptor during a resize (aka resize2fs) operation, which might allow local users to cause a denial of service (OOPS) by arranging for crafted values to be present in available memory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.kernel.org/show_bug.cgi?id=12433">http://bugzilla.kernel.org/show_bug.cgi?id=12433</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fdff73f094e7220602cc3f8959c7230517976412">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=fdff73f094e7220602cc3f8959c7230517976412</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1243.html">RHSA-2009:1243</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0509" adv="1">ADV-2009-0509</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10942">oval:org.mitre.oval:def:10942</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7765">oval:org.mitre.oval:def:7765</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0746" seq="2009-0746" published="2009-02-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The make_indexed_dir function in fs/ext4/namei.c in the Linux kernel 2.6.27 before 2.6.27.19 and 2.6.28 before 2.6.28.7 does not validate a certain rec_len field, which allows local users to cause a denial of service (OOPS) by attempting to mount a crafted ext4 filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.kernel.org/show_bug.cgi?id=12430">http://bugzilla.kernel.org/show_bug.cgi?id=12430</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e6b8bc09ba2075cd91fbffefcd2778b1a00bd76f">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e6b8bc09ba2075cd91fbffefcd2778b1a00bd76f</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1243.html">RHSA-2009:1243</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0509" adv="1">ADV-2009-0509</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48872">linux-kernel-makeindexeddir-ext4-dos(48872)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10342">oval:org.mitre.oval:def:10342</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8039">oval:org.mitre.oval:def:8039</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0747" seq="2009-0747" published="2009-02-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ext4_isize function in fs/ext4/ext4.h in the Linux kernel 2.6.27 before 2.6.27.19 and 2.6.28 before 2.6.28.7 uses the i_size_high structure member during operations on arbitrary types of files, which allows local users to cause a denial of service (CPU consumption and error-message flood) by attempting to mount a crafted ext4 filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.kernel.org/show_bug.cgi?id=12375" patch="1">http://bugzilla.kernel.org/show_bug.cgi?id=12375</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=06a279d636734da32bb62dd2f7b0ade666f65d7c">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=06a279d636734da32bb62dd2f7b0ade666f65d7c</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1243.html">RHSA-2009:1243</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0509" adv="1">ADV-2009-0509</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8585">oval:org.mitre.oval:def:8585</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9200">oval:org.mitre.oval:def:9200</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0748" seq="2009-0748" published="2009-02-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ext4_fill_super function in fs/ext4/super.c in the Linux kernel 2.6.27 before 2.6.27.19 and 2.6.28 before 2.6.28.7 does not validate the superblock configuration, which allows local users to cause a denial of service (NULL pointer dereference and OOPS) by attempting to mount a crafted ext4 filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.kernel.org/show_bug.cgi?id=12371">http://bugzilla.kernel.org/show_bug.cgi?id=12371</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4ec110281379826c5cf6ed14735e47027c3c5765">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4ec110281379826c5cf6ed14735e47027c3c5765</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.19</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.7</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1243.html">RHSA-2009:1243</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1749">DSA-1749</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0509" adv="1">ADV-2009-0509</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10683">oval:org.mitre.oval:def:10683</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8526">oval:org.mitre.oval:def:8526</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0749" seq="2009-0749" published="2009-03-02" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the GIFReadNextExtension function in lib/pngxtern/gif/gifread.c in OptiPNG 0.6.2 and earlier allows context-dependent attackers to cause a denial of service (application crash) via a crafted GIF image that causes the realloc function to return a new pointer, which triggers memory corruption when the old pointer is accessed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html">SUSE-SR:2009:006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://optipng.sourceforge.net" adv="1" patch="1">http://optipng.sourceforge.net</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2582013&amp;group_id=151404&amp;atid=780913">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2582013&amp;group_id=151404&amp;atid=780913</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200903-12.xml">GLSA-200903-12</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/24/2">[oss-security] 20090224 CVE request: optipng security release</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/25/4">[oss-security] 20090225 Re: CVE request: optipng security release</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33873" patch="1">33873</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0510" adv="1" patch="1">ADV-2009-0510</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48879">optipng-gifreadnextextension-code-execution(48879)</ref>
    </refs>
    <vuln_soft>
      <prod name="optipng" vendor="cosmin_truta">
        <vers num="0.0"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0750" seq="2009-0750" published="2009-03-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in the smNews example script for txtSQL 2.2 Final allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48813">smnews-login-sql-injection(48813)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8076">8076</ref>
    </refs>
    <vuln_soft>
      <prod name="smnews" vendor="tombstone">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0751" seq="2009-0751" published="2009-03-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Yaws before 1.80 allows remote attackers to cause a denial of service (memory consumption and crash) via a request with a large number of headers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1740">DSA-1740</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/19/1">[oss-security] 20090219 CVE request for yaws</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33834">33834</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0590">ADV-2009-0590</ref>
      <ref source="CONFIRM" url="http://yaws.hyber.org/" adv="1">http://yaws.hyber.org/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8148">8148</ref>
    </refs>
    <vuln_soft>
      <prod name="yaws" vendor="yaws">
        <vers num="1.50"/>
        <vers num="1.51"/>
        <vers num="1.52"/>
        <vers num="1.53"/>
        <vers num="1.54"/>
        <vers num="1.55"/>
        <vers num="1.56"/>
        <vers num="1.57"/>
        <vers num="1.58"/>
        <vers num="1.61"/>
        <vers num="1.62"/>
        <vers num="1.63"/>
        <vers num="1.64"/>
        <vers num="1.65"/>
        <vers num="1.66"/>
        <vers num="1.67"/>
        <vers num="1.68"/>
        <vers num="1.70"/>
        <vers num="1.71"/>
        <vers num="1.72"/>
        <vers num="1.73"/>
        <vers num="1.74"/>
        <vers num="1.75"/>
        <vers num="1.76"/>
        <vers num="1.77"/>
        <vers num="1.78"/>
        <vers num="1.79" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0752" seq="2009-0752" published="2009-03-02" modified="2009-03-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Movable Type Pro and Community Solution 4.x before 4.24 has unknown impact and attack vectors, possibly related to the password recovery mechanism.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.movabletype.com/blog/2009/02/movable-type-424-get-updated-with-better-password-recovery.html" adv="1" patch="1">http://www.movabletype.com/blog/2009/02/movable-type-424-get-updated-with-better-password-recovery.html</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="4.0" edition="-:community_solution"/>
        <vers num="4.0" edition="-:pro"/>
        <vers num="4.01" edition="-:community_solution"/>
        <vers num="4.01" edition="-:pro"/>
        <vers num="4.01" edition="b:community_solution"/>
        <vers num="4.01" edition="b:pro"/>
        <vers num="4.2" edition="-:community_solution"/>
        <vers num="4.2" edition="-:pro"/>
        <vers num="4.12" edition="-:community_solution"/>
        <vers num="4.12" edition="-:pro"/>
        <vers num="4.21" edition="-:community_solution"/>
        <vers num="4.21" edition="-:pro"/>
        <vers num="4.23" edition="-:community_solution"/>
        <vers num="4.23" edition="-:pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0753" seq="2009-0753" published="2009-03-03" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in MLDonkey 2.8.4 through 2.9.7 allows remote attackers to read arbitrary files via a leading "//" (double slash) in the filename.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://savannah.nongnu.org/bugs/?25667">http://savannah.nongnu.org/bugs/?25667</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1739">DSA-1739</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200903-36.xml">GLSA-200903-36</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/23/1">[oss-security] 20090223 CVE request: mldonkey arbitrary file download vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33865">33865</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8097">8097</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00542.html">FEDORA-2009-2703</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00617.html">FEDORA-2009-2758</ref>
    </refs>
    <vuln_soft>
      <prod name="mldonkey" vendor="mldonkey">
        <vers num="2.8.4"/>
        <vers num="2.8.7"/>
        <vers num="2.9"/>
        <vers num="2.9.0-r3"/>
        <vers num="2.9.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0754" seq="2009-0754" published="2009-03-03" modified="2018-10-03" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PHP 4.4.4, 5.1.6, and other versions, when running on Apache, allows local users to modify behavior of other sites hosted on the same web server by modifying the mbstring.func_overload setting within .htaccess, which causes this setting to be applied to other virtual hosts on the same server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.php.net/bug.php?id=27421" adv="1">http://bugs.php.net/bug.php?id=27421</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1789">DSA-1789</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/01/30/1">[oss-security] 20090130 CVE Request - php (PHP BZ#27421)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/03/3">[oss-security] 20090203 Re: CVE Request - php (PHP BZ#27421)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/25/3">[oss-security] 20090225 Re: CVE Request - php (PHP BZ#27421)</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0350.html">RHSA-2009:0350</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021979">1021979</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11035">oval:org.mitre.oval:def:11035</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/761-1/">USN-761-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01451.html">FEDORA-2009-3768</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01465.html">FEDORA-2009-3848</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="4.4.4"/>
        <vers num="5.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0755" seq="2009-0755" published="2009-03-03" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The FormWidgetChoice::loadDefaults function in Poppler before 0.10.4 allows remote attackers to cause a denial of service (crash) via a PDF file with an invalid Form Opt entry.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.freedesktop.org/show_bug.cgi?id=19790">http://bugs.freedesktop.org/show_bug.cgi?id=19790</ref>
      <ref source="MLIST" url="http://lists.freedesktop.org/archives/poppler/2009-January/004406.html">[poppler] 20090128 poppler/Form.cc</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0059">http://wiki.rpath.com/Advisories:rPSA-2009-0059</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1941">DSA-1941</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/13/1">[oss-security] 20090213 CVE Request: Poppler -Two Denial of Service Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/19/2">[oss-security] 20090219 Re: CVE Request: Poppler -Two Denial of Service Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502761/100/0/threaded">20090417 rPSA-2009-0059-1 poppler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33749">33749</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-850-1">USN-850-1</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.4"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0756" seq="2009-0756" published="2009-03-03" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JBIG2Stream::readSymbolDictSeg function in Poppler before 0.10.4 allows remote attackers to cause a denial of service (crash) via a PDF file that triggers a parsing error, which is not properly handled by JBIG2SymbolDict::~JBIG2SymbolDict and triggers an invalid memory dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.freedesktop.org/show_bug.cgi?id=19702">http://bugs.freedesktop.org/show_bug.cgi?id=19702</ref>
      <ref source="MLIST" url="http://lists.freedesktop.org/archives/poppler/2009-January/004403.html">[poppler] 20090123 poppler/JBIG2Stream.cc</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0059">http://wiki.rpath.com/Advisories:rPSA-2009-0059</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/13/1">[oss-security] 20090213 CVE Request: Poppler -Two Denial of Service Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/19/2">[oss-security] 20090219 Re: CVE Request: Poppler -Two Denial of Service Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502761/100/0/threaded">20090417 rPSA-2009-0059-1 poppler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33749">33749</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.4"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0757" seq="2009-0757" published="2009-03-03" modified="2009-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in GNU MPFR 2.4.0 allow context-dependent attackers to cause a denial of service (crash) via the (1) mpfr_snprintf and (2) mpfr_vsnprintf functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mpfr.loria.fr/mpfr-2.4.1/" adv="1" patch="1">http://mpfr.loria.fr/mpfr-2.4.1/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/02/4" patch="1">[oss-security] 20090302 CVE Request: mpfr (Buffer Overflow)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33945">33945</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-772-1">USN-772-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gnu_mpfr" vendor="mpfr">
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0758" seq="2009-0758" published="2009-03-03" modified="2010-08-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The originates_from_local_legacy_unicast_socket function in avahi-core/server.c in avahi-daemon 0.6.23 does not account for the network byte order of a port number when processing incoming multicast packets, which allows remote attackers to cause a denial of service (network bandwidth and CPU consumption) via a crafted legacy unicast mDNS query packet that triggers a multicast packet storm.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=517683">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=517683</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00000.html">SUSE-SR:2010:002</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-2086">DSA-2086</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:076">MDVSA-2009:076</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/02/1">[oss-security] 20090302 CVE id request: avahi</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33946">33946</ref>
    </refs>
    <vuln_soft>
      <prod name="avahi-daemon" vendor="avahi">
        <vers num="0.6.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0759" seq="2009-0759" published="2009-03-03" modified="2009-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple CRLF injection vulnerabilities in webadmin in ZNC before 0.066 allow remote authenticated users to modify the znc.conf configuration file and gain privileges via CRLF sequences in the quit message and other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1735">DSA-1735</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/01/2">[oss-security] 20090301 CVE id request: znc</ref>
      <ref source="CONFIRM" url="http://znc.svn.sourceforge.net/viewvc/znc/trunk/modules/webadmin.cpp?view=log&amp;sortby=rev&amp;sortdir=down&amp;pathrev=1395" adv="1">http://znc.svn.sourceforge.net/viewvc/znc/trunk/modules/webadmin.cpp?view=log&amp;sortby=rev&amp;sortdir=down&amp;pathrev=1395</ref>
      <ref source="CONFIRM" url="http://znc.svn.sourceforge.net/viewvc/znc?view=rev&amp;sortby=rev&amp;sortdir=down&amp;revision=1395" adv="1">http://znc.svn.sourceforge.net/viewvc/znc?view=rev&amp;sortby=rev&amp;sortdir=down&amp;revision=1395</ref>
      <ref source="CONFIRM" url="http://znc.svn.sourceforge.net/viewvc/znc?view=rev&amp;sortby=rev&amp;sortdir=down&amp;revision=1396" adv="1">http://znc.svn.sourceforge.net/viewvc/znc?view=rev&amp;sortby=rev&amp;sortdir=down&amp;revision=1396</ref>
    </refs>
    <vuln_soft>
      <prod name="znc" vendor="znc">
        <vers num="0.056"/>
        <vers num="0.058"/>
        <vers num="0.062" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0760" seq="2009-0760" published="2009-03-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Team Board 1.x and 2.x stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing credentials via a direct request for data/team.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0902-exploits/teamboard-ddxss.txt">http://packetstorm.linuxsecurity.com/0902-exploits/teamboard-ddxss.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7982">7982</ref>
    </refs>
    <vuln_soft>
      <prod name="team_board" vendor="team5">
        <vers num="1.0.0"/>
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0761" seq="2009-0761" published="2009-03-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in online.asp in Team Board 1.x allows remote attackers to inject arbitrary web script or HTML via the lookname parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33614">33614</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7982">7982</ref>
    </refs>
    <vuln_soft>
      <prod name="1.0" vendor="team5.team_board">
        <vers num=""/>
      </prod>
      <prod name="1.0.1" vendor="team5.team_board">
        <vers num=""/>
      </prod>
      <prod name="1.0.2" vendor="team5.team_board">
        <vers num=""/>
      </prod>
      <prod name="1.0.3" vendor="team5.team_board">
        <vers num=""/>
      </prod>
      <prod name="1.0.4" vendor="team5.team_board">
        <vers num=""/>
      </prod>
      <prod name="1.0.5" vendor="team5.team_board">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0762" seq="2009-0762" published="2009-03-06" modified="2009-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ScriptsEz Ez PHP Comment allows remote attackers to inject arbitrary web script or HTML via the name parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33587">33587</ref>
    </refs>
    <vuln_soft>
      <prod name="ez_php_comment" vendor="scriptsez">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0763" seq="2009-0763" published="2009-03-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in default.php in Kipper 2.01 allows remote attackers to inject arbitrary web script or HTML via the charm parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33640">33640</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7993">7993</ref>
    </refs>
    <vuln_soft>
      <prod name="kipper" vendor="bookelves">
        <vers num="2.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0764" seq="2009-0764" published="2009-03-06" modified="2009-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Kipper 2.01 allow remote attackers to inject arbitrary web script or HTML via the charm parameter to (1) index.php and (2) kipper.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="kipper" vendor="bookelves">
        <vers num="2.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0765" seq="2009-0765" published="2009-03-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Kipper 2.01 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the configfile parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33640">33640</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49271">kipper-index-file-include(49271)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7993">7993</ref>
    </refs>
    <vuln_soft>
      <prod name="kipper" vendor="bookelves">
        <vers num="2.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0766" seq="2009-0766" published="2009-03-06" modified="2009-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in default.php in Kipper 2.01 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the configfile parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="kipper" vendor="bookelves">
        <vers num="2.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0767" seq="2009-0767" published="2009-03-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Kipper 2.01 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a file containing credentials via a direct request for job/config.data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7993">7993</ref>
    </refs>
    <vuln_soft>
      <prod name="kipper" vendor="bookelves">
        <vers num="2.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0768" seq="2009-0768" published="2009-03-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in forumhop.php in YapBB 1.2 and earlier allows remote attackers to execute arbitrary SQL commands via the forumID parameter in a next action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33620">33620</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7984">7984</ref>
    </refs>
    <vuln_soft>
      <prod name="yapbb" vendor="yapbb">
        <vers num="1.1"/>
        <vers num="1.2" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0769" seq="2009-0769" published="2009-03-06" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">QIP 2005 build 8082 allows remote attackers to cause a denial of service (CPU consumption and application hang) via a crafted Rich Text Format (RTF) ICQ message, as demonstrated by an {\rtf\pict\&amp;&amp;} message.  NOTE: the vulnerability may be in Sergey Tkachenko TRichView. If so, then this should not be treated as a vulnerability in QIP.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/500656/100/0/threaded">20090204 QIP 2005 Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33609">33609</ref>
    </refs>
    <vuln_soft>
      <prod name="qip" vendor="qip">
        <vers num="2005"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0770" seq="2009-0770" published="2009-03-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">dkim-milter 2.6.0 through 2.8.0 allows remote attackers to cause a denial of service (crash) by signing a message with a key that has been revoked in DNS, which triggers an assertion error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=654247" patch="1">http://sourceforge.net/project/shownotes.php?release_id=654247</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2508602&amp;group_id=139420&amp;atid=744358">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=2508602&amp;group_id=139420&amp;atid=744358</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1728" patch="1">DSA-1728</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/01/1">[oss-security] 20090302 CVE id request: dkim-milter</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33337" patch="1">33337</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48085">dkimmilter-p-dos(48085)</ref>
    </refs>
    <vuln_soft>
      <prod name="dkim-milter" vendor="dkim">
        <vers num="2.6.0"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0771" seq="2009-0771" published="2009-03-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The layout engine in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain vectors that trigger memory corruption and assertion failures.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1751">DSA-1751</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-07.html">http://www.mozilla.org/security/announce/2009/mfsa2009-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021795">1021795</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/buglist.cgi?bug_id=424276,435209,436965,460706,466057,468578,471594,472502">https://bugzilla.mozilla.org/buglist.cgi?bug_id=424276,435209,436965,460706,466057,468578,471594,472502</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11314">oval:org.mitre.oval:def:11314</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5250">oval:org.mitre.oval:def:5250</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6163">oval:org.mitre.oval:def:6163</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6196">oval:org.mitre.oval:def:6196</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6755">oval:org.mitre.oval:def:6755</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0772" seq="2009-0772" published="2009-03-04" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The layout engine in Mozilla Firefox 2 and 3 before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to nsCSSStyleSheet::GetOwnerNode, events, and garbage collection, which triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html">SUSE-SA:2009:023</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1751">DSA-1751</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-07.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0325.html">RHSA-2009:0325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021795">1021795</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=475136">https://bugzilla.mozilla.org/show_bug.cgi?id=475136</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5703">oval:org.mitre.oval:def:5703</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5945">oval:org.mitre.oval:def:5945</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6097">oval:org.mitre.oval:def:6097</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6811">oval:org.mitre.oval:def:6811</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9609">oval:org.mitre.oval:def:9609</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/741-1/">USN-741-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0773" seq="2009-0773" published="2009-03-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JavaScript engine in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via (1) a splice of an array that contains "some non-set elements," which causes jsarray.cpp to pass an incorrect argument to the ResizeSlots function, which triggers memory corruption; (2) vectors related to js_DecompileValueGenerator, jsopcode.cpp, __defineSetter__, and watch, which triggers an assertion failure or a segmentation fault; and (3) vectors related to gczeal, __defineSetter__, and watch, which triggers a hang.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1751">DSA-1751</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-07.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021795">1021795</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=457521">https://bugzilla.mozilla.org/show_bug.cgi?id=457521</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=467499">https://bugzilla.mozilla.org/show_bug.cgi?id=467499</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=472787" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=472787</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10491">oval:org.mitre.oval:def:10491</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5856">oval:org.mitre.oval:def:5856</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5980">oval:org.mitre.oval:def:5980</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6141">oval:org.mitre.oval:def:6141</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6708">oval:org.mitre.oval:def:6708</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0774" seq="2009-0774" published="2009-03-04" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The layout engine in Mozilla Firefox 2 and 3 before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to gczeal, a different vulnerability than CVE-2009-0773.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html">SUSE-SA:2009:023</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1751">DSA-1751</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-07.html">http://www.mozilla.org/security/announce/2009/mfsa2009-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0325.html">RHSA-2009:0325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021795">1021795</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=473709">https://bugzilla.mozilla.org/show_bug.cgi?id=473709</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11138">oval:org.mitre.oval:def:11138</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5947">oval:org.mitre.oval:def:5947</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6057">oval:org.mitre.oval:def:6057</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6121">oval:org.mitre.oval:def:6121</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6945">oval:org.mitre.oval:def:6945</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/741-1/">USN-741-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0775" seq="2009-0775" published="2009-03-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to execute arbitrary code via "cloned XUL DOM elements which were linked as a parent and child," which are not properly handled during garbage collection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1751">DSA-1751</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-08.html">http://www.mozilla.org/security/announce/2009/mfsa2009-08.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0325.html">RHSA-2009:0325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021796">1021796</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=474456">https://bugzilla.mozilla.org/show_bug.cgi?id=474456</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5806">oval:org.mitre.oval:def:5806</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5816">oval:org.mitre.oval:def:5816</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6207">oval:org.mitre.oval:def:6207</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7584">oval:org.mitre.oval:def:7584</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9681">oval:org.mitre.oval:def:9681</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0776" seq="2009-0776" published="2009-03-04" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">nsIRDFService in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to bypass the same-origin policy and read XML data from another domain via a cross-domain redirect.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html">SUSE-SA:2009:023</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.405420">SSA:2009-083-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.433952">SSA:2009-083-03</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1751">DSA-1751</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:083">MDVSA-2009:083</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-09.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-09.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0258.html">RHSA-2009:0258</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0325.html">RHSA-2009:0325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021797">1021797</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=414540">https://bugzilla.mozilla.org/show_bug.cgi?id=414540</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5956">oval:org.mitre.oval:def:5956</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6017">oval:org.mitre.oval:def:6017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6191">oval:org.mitre.oval:def:6191</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7390">oval:org.mitre.oval:def:7390</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9241">oval:org.mitre.oval:def:9241</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/741-1/">USN-741-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html">FEDORA-2009-2882</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html">FEDORA-2009-2884</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0777" seq="2009-0777" published="2009-03-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 decode invisible characters when they are displayed in the location bar, which causes an incorrect address to be displayed and makes it easier for remote attackers to spoof URLs and conduct phishing attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html">SUSE-SA:2009:012</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/alerts/2009/Mar/1021799.html">1021799</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document">http://support.avaya.com/japple/css/japple?temp.documentID=366362&amp;temp.productID=154235&amp;temp.releaseID=361845&amp;temp.bucketID=126655&amp;PAGE=Document</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:075">MDVSA-2009:075</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-11.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-11.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0315.html">RHSA-2009:0315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33990">33990</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0632" adv="1">ADV-2009-0632</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=452979">https://bugzilla.mozilla.org/show_bug.cgi?id=452979</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49087">mozilla-invisible-url-spoofing(49087)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11222">oval:org.mitre.oval:def:11222</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6039">oval:org.mitre.oval:def:6039</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6157">oval:org.mitre.oval:def:6157</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6229">oval:org.mitre.oval:def:6229</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7435">oval:org.mitre.oval:def:7435</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0778" seq="2009-0778" published="2009-03-12" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The icmp_send function in net/ipv4/icmp.c in the Linux kernel before 2.6.25, when configured as a router with a REJECT route, does not properly manage the Protocol Independent Destination Cache (aka DST) in some situations involving transmission of an ICMP Host Unreachable message, which allows remote attackers to cause a denial of service (connectivity outage) by sending a large series of packets to many destination IP addresses within this REJECT route, related to an "rt_cache leak."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7c0ecc4c4f8fd90988aab8a95297b9c0038b6160">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7c0ecc4c4f8fd90988aab8a95297b9c0038b6160</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/03/11/2">[oss-security] 20090311 CVE-2009-0778 kernel: rt_cache leak</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0326.html">RHSA-2009:0326</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34084">34084</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021958">1021958</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=485163">https://bugzilla.redhat.com/show_bug.cgi?id=485163</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49199">linux-kernel-rtcache-dos(49199)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10215">oval:org.mitre.oval:def:10215</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7867">oval:org.mitre.oval:def:7867</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0779" seq="2009-0779" published="2009-03-04" modified="2009-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in pppdial in IBM AIX 5.3 and 6.1 allows local users to gain privileges via a long "input string."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021741">1021741</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33852">33852</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0487" adv="1" patch="1">ADV-2009-0487</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=isg1IZ44199" adv="1" patch="1">IZ44199</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=isg1IZ44220" adv="1" patch="1">IZ44220</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=isg1IZ44332" adv="1" patch="1">IZ44332</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=isg1IZ44388" adv="1" patch="1">IZ44388</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0780" seq="2009-0780" published="2009-03-04" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The aspath_prepend function in rde_attr.c in bgpd in OpenBSD 4.3 and 4.4 allows remote attackers to cause a denial of service (application crash) via an Autonomous System (AS) advertisement containing a long AS path.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OPENBSD" url="http://openbsd.org/errata43.html#010_bgpd" adv="1" patch="1">[4.3] 010: RELIABILITY FIX: February 18, 2009</ref>
      <ref source="OPENBSD" url="http://openbsd.org/errata44.html#010_bgpd" adv="1" patch="1">[4.4] 010: RELIABILITY FIX: February 18, 2009</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33828">33828</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021736">1021736</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48812">openbsd-aspathprepend-dos(48812)</ref>
    </refs>
    <vuln_soft>
      <prod name="openbsd" vendor="openbsd">
        <vers num="4.3"/>
        <vers num="4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0781" seq="2009-0781" published="2009-03-09" modified="2019-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in jsp/cal/cal2.jsp in the calendar application in the examples web application in Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18 allows remote attackers to inject arbitrary web script or HTML via the time parameter, related to "invalid HTML."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127420533226623&amp;w=2">HPSBMA02535</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129070310906557&amp;w=2">HPSBUX02579</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=133469267822771&amp;w=2">HPSBOV02762</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2">HPSBUX02860</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1">263529</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-4.html" adv="1">http://tomcat.apache.org/security-4.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-5.html" adv="1">http://tomcat.apache.org/security-5.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2011/dsa-2207">DSA-2207</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:136">MDVSA-2009:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:138">MDVSA-2009:138</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501538/100/0/threaded">20090306 [SECURITY] CVE-2009-0781 XSS in Apache Tomcat examples web application</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1856">ADV-2009-1856</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3056">ADV-2010-3056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49213">tomcat-cal2-xss(49213)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11041">oval:org.mitre.oval:def:11041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19345">oval:org.mitre.oval:def:19345</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6564">oval:org.mitre.oval:def:6564</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html">FEDORA-2009-11374</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html">FEDORA-2009-11352</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html">FEDORA-2009-11356</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9" edition="beta"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0782" seq="2009-0782" published="2009-03-26" modified="2009-03-26" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0783" seq="2009-0783" published="2009-06-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18 permits web applications to replace an XML parser used for other web applications, which allows local users to read or modify the (1) web.xml, (2) context.xml, or (3) tld files of arbitrary web applications via a crafted application that is loaded earlier than the target application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html" adv="1">SUSE-SR:2009:012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127420533226623&amp;w=2" adv="1">HPSBMA02535</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129070310906557&amp;w=2" adv="1">HPSBUX02579</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2" adv="1">HPSBUX02860</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1" adv="1">263529</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077" adv="1">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=652592&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=652592&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=681156&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=681156&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=739522&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=739522&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781542&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=781542&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781708&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=781708&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-4.html" adv="1" patch="1">http://tomcat.apache.org/security-4.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-5.html" adv="1" patch="1">http://tomcat.apache.org/security-5.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1" patch="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2011/dsa-2207" adv="1">DSA-2207</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:136" adv="1">MDVSA-2009:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:138" adv="1">MDVSA-2009:138</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:176" adv="1">MDVSA-2010:176</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504090/100/0/threaded" adv="1">20090604 [SECURITY] CVE-2009-0783 Apache Tomcat Information disclosure</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded" adv="1">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35416" adv="1">35416</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022336" adv="1">1022336</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1856" adv="1">ADV-2009-1856</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3056" adv="1">ADV-2010-3056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51195">tomcat-xml-information-disclosure(51195)</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=29936" patch="1">https://issues.apache.org/bugzilla/show_bug.cgi?id=29936</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=45933">https://issues.apache.org/bugzilla/show_bug.cgi?id=45933</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10716" sig="1">oval:org.mitre.oval:def:10716</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18913" sig="1">oval:org.mitre.oval:def:18913</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6450" sig="1">oval:org.mitre.oval:def:6450</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html" adv="1">FEDORA-2009-11374</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html" adv="1">FEDORA-2009-11352</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html" adv="1">FEDORA-2009-11356</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.9" edition="beta"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.15"/>
        <vers num="4.1.24"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.31"/>
        <vers num="4.1.36"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0784" seq="2009-0784" published="2009-03-25" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the SystemTap stap tool 0.0.20080705 and 0.0.20090314 allows local users in the stapusr group to insert arbitrary SystemTap kernel modules and gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-110.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-110.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1755" patch="1">DSA-1755</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0373.html">RHSA-2009:0373</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0907" adv="1">ADV-2009-0907</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11613">oval:org.mitre.oval:def:11613</ref>
    </refs>
    <vuln_soft>
      <prod name="systemtap" vendor="systemtap">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0786" seq="2009-0786" published="2009-05-22" modified="2009-05-22" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This was originally intended for a report about TCP Wrappers and the hosts_ctl API function, but further investigation showed that this was documented behavior by that function.  Notes: Future CVE identifiers might be assigned to applications that mis-use the API in a security-relevant fashion.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0787" seq="2009-0787" published="2009-03-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The ecryptfs_write_metadata_to_contents function in the eCryptfs functionality in the Linux kernel 2.6.28 before 2.6.28.9 uses an incorrect size when writing kernel memory to an eCryptfs file header, which triggers an out-of-bounds read and allows local users to obtain portions of kernel memory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=8faece5f906725c10e7a1f6caf84452abadbdc7b">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=8faece5f906725c10e7a1f6caf84452abadbdc7b</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0473.html">RHSA-2009:0473</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.9" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.9</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34216" patch="1">34216</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022177">1022177</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0802" adv="1">ADV-2009-0802</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49355">linux-kernel-ecryptfs-information-disclosure(49355)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11068">oval:org.mitre.oval:def:11068</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8319">oval:org.mitre.oval:def:8319</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0788" seq="2009-0788" published="2011-04-18" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat Network (RHN) Satellite Server 5.3 and 5.4 does not properly rewrite unspecified URLs, which allows remote attackers to (1) obtain unspecified sensitive host information or (2) use the server as an inadvertent proxy to connect to arbitrary services and IP addresses via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2011-0434.html">RHSA-2011:0434</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47316">47316</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1025316">1025316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0967" adv="1">ADV-2011-0967</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=491365">https://bugzilla.redhat.com/show_bug.cgi?id=491365</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/66691">rhnss-url-security-bypass(66691)</ref>
    </refs>
    <vuln_soft>
      <prod name="network_satellite_server" vendor="redhat">
        <vers num="5.3"/>
        <vers num="5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0789" seq="2009-0789" published="2009-03-27" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenSSL before 0.9.8k on WIN64 and certain other platforms does not properly handle a malformed ASN.1 structure, which allows remote attackers to cause a denial of service (invalid memory access and application crash) by placing this structure in the public key of a certificate, as demonstrated by an RSA public key.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-008.txt.asc">NetBSD-SA2009-008</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-07/msg00013.html">openSUSE-SU-2011:0845</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-07/msg00014.html">SUSE-SU-2011:0847</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124464882609472&amp;w=2">SSRT090059</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127678688104458&amp;w=2">HPSBOV02540</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021906">1021906</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=671059&amp;group_id=116847">http://sourceforge.net/project/shownotes.php?release_id=671059&amp;group_id=116847</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html">http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20090325.txt" adv="1">http://www.openssl.org/news/secadv_20090325.txt</ref>
      <ref source="CONFIRM" url="http://www.php.net/archive/2009.php#id2009-04-08-1">http://www.php.net/archive/2009.php#id2009-04-08-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34256" patch="1">34256</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0850" adv="1">ADV-2009-0850</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1020" adv="1">ADV-2009-1020</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1175" adv="1">ADV-2009-1175</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1548" adv="1">ADV-2009-1548</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49433">openssl-asn1-structure-dos(49433)</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA50">https://kb.bluecoat.com/index?page=content&amp;id=SA50</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0790" seq="2009-0790" published="2009-04-01" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The pluto IKE daemon in Openswan and Strongswan IPsec 2.6 before 2.6.21 and 2.4 before 2.4.14, and Strongswan 4.2 before 4.2.14 and 2.8 before 2.8.9, allows remote attackers to cause a denial of service (daemon crash and restart) via a crafted (1) R_U_THERE or (2) R_U_THERE_ACK Dead Peer Detection (DPD) IPsec IKE Notification message that triggers a NULL pointer dereference related to inconsistent ISAKMP state and the lack of a phase2 state association in DPD.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.strongswan.org/CHANGES4.txt" adv="1">http://download.strongswan.org/CHANGES4.txt</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1759" patch="1">DSA-1759</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1760" patch="1">DSA-1760</ref>
      <ref source="CONFIRM" url="http://www.openswan.org/CVE-2009-0790/CVE-2009-0790.txt" adv="1">http://www.openswan.org/CVE-2009-0790/CVE-2009-0790.txt</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0402.html">RHSA-2009:0402</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502270/100/0/threaded">20090330 CVE-2009-0790: ISAKMP DPD Remote Vulnerability with Openswan &amp; Strongswan IPsec</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34296" patch="1">34296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021949">1021949</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021950">1021950</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0886">ADV-2009-0886</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49523">openswan-strongswan-dpd-dos(49523)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11171">oval:org.mitre.oval:def:11171</ref>
    </refs>
    <vuln_soft>
      <prod name="strongswan" vendor="strongswan">
        <vers num="2.4.0"/>
        <vers num="2.4.0a"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
      </prod>
      <prod name="openswan" vendor="xelerance">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.6.03"/>
        <vers num="2.6.04"/>
        <vers num="2.6.05"/>
        <vers num="2.6.06"/>
        <vers num="2.6.07"/>
        <vers num="2.6.08"/>
        <vers num="2.6.09"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.15"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.6.18"/>
        <vers num="2.6.19"/>
        <vers num="2.6.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0791" seq="2009-0791" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in Xpdf 2.x and 3.x and Poppler 0.x, as used in the pdftops filter in CUPS 1.1.17, 1.1.22, and 1.3.7, GPdf, and kdegraphics KPDF, allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PDF file that triggers a heap-based buffer overflow, possibly related to (1) Decrypt.cxx, (2) FoFiTrueType.cxx, (3) gmem.c, (4) JBIG2Stream.cxx, and (5) PSOutputDev.cxx in pdftops/. NOTE: the JBIG2Stream.cxx vector may overlap CVE-2009-1179.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022326">1022326</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:334">MDVSA-2009:334</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1083.html">RHSA-2009:1083</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35195">35195</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1488" adv="1">ADV-2009-1488</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2928">ADV-2009-2928</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=491840" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=491840</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50941">cups-pdftops-filter-bo(50941)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10534">oval:org.mitre.oval:def:10534</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1500.html">RHSA-2009:1500</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1501.html">RHSA-2009:1501</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1502.html">RHSA-2009:1502</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1503.html">RHSA-2009:1503</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1512.html">RHSA-2009:1512</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1.17"/>
        <vers num="1.1.22"/>
        <vers num="1.3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0792" seq="2009-0792" published="2009-04-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in icc.c in the International Color Consortium (ICC) Format library (aka icclib), as used in Ghostscript 8.64 and earlier and Argyll Color Management System (CMS) 1.0.3 and earlier, allow context-dependent attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly execute arbitrary code by using a device file for a translation request that operates on a crafted image file and targets a certain "native color space," related to an ICC profile in a (1) PostScript or (2) PDF file with embedded images.  NOTE: this issue exists because of an incomplete fix for CVE-2009-0583.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201412-17.xml">GLSA-201412-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1">262288</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-155.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-155.htm</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0060">http://wiki.rpath.com/Advisories:rPSA-2009-0060</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:095">MDVSA-2009:095</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:096">MDVSA-2009:096</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0420.html">RHSA-2009:0420</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0421.html">RHSA-2009:0421</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502757/100/0/threaded">20090417 rPSA-2009-0060-1 ghostscript</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1708">ADV-2009-1708</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=491853">https://bugzilla.redhat.com/show_bug.cgi?id=491853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50381">ghostscript-icc-bo(50381)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11207">oval:org.mitre.oval:def:11207</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/757-1/">USN-757-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00211.html">FEDORA-2009-3430</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00217.html">FEDORA-2009-3435</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00460.html">FEDORA-2009-3709</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00461.html">FEDORA-2009-3710</ref>
    </refs>
    <vuln_soft>
      <prod name="argyllcms" vendor="argyllcms">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0" edition="beta_8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
      <prod name="ghostscript" vendor="ghostscript">
        <vers num="5.50"/>
        <vers num="7.05"/>
        <vers num="7.07"/>
        <vers num="8.0.1"/>
        <vers num="8.15"/>
        <vers num="8.15.2"/>
        <vers num="8.54"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
        <vers num="8.61"/>
        <vers num="8.62"/>
        <vers num="8.63"/>
        <vers num="8.64" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0793" seq="2009-0793" published="2009-04-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">cmsxform.c in LittleCMS (aka lcms or liblcms) 1.18, as used in OpenJDK and other products, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted image that triggers execution of incorrect code for "transformations of monochrome profiles."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-19.xml">GLSA-200904-19</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:121">MDVSA-2009:121</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34411">34411</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34420">34420</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1043-1">USN-1043-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0963" adv="1">ADV-2009-0963</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0964" adv="1">ADV-2009-0964</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0087">ADV-2011-0087</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=492353">https://bugzilla.redhat.com/show_bug.cgi?id=492353</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11340">oval:org.mitre.oval:def:11340</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00203.html">FEDORA-2009-3425</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00204.html">FEDORA-2009-3426</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00233.html">FEDORA-2009-3914</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00285.html">FEDORA-2009-3967</ref>
    </refs>
    <vuln_soft>
      <prod name="lcms" vendor="littlecms">
        <vers num="1.18"/>
      </prod>
      <prod name="openjdk" vendor="sun">
        <vers num="6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0794" seq="2009-0794" published="2009-04-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the PulseAudioTargetDataL class in src/java/org/classpath/icedtea/pulseaudio/PulseAudioTargetDataLine.java in Pulse-Java, as used in OpenJDK 1.6.0.0 and other products, allows remote attackers to cause a denial of service (applet crash) via a crafted Pulse Audio source data line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2009-February/004729.html">[distro-pkg-dev] 20090211 changeset in /hg/icedtea6: 2009-02-11 Omair Majid &lt;omajid at redh...</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0965">ADV-2009-0965</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=492367">https://bugzilla.redhat.com/show_bug.cgi?id=492367</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50383">pulsejava--pulseaudiotargetdatal-dos(50383)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00203.html">FEDORA-2009-3425</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00204.html">FEDORA-2009-3426</ref>
    </refs>
    <vuln_soft>
      <prod name="openjdk" vendor="sun">
        <vers num="1.6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0795" seq="2009-0795" published="2009-04-07" modified="2009-04-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-0796, CVE-2009-1265.  Reason: this candidate was intended for one issue, but a typo caused it to be associated with a different issue.  Notes: All CVE users should consult CVE-2009-0796 and CVE-2009-1265 to determine which ID is appropriate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0796" seq="2009-0796" published="2009-04-07" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Status.pm in Apache::Status and Apache2::Status in mod_perl1 and mod_perl2 for the Apache HTTP Server, when /perl-status is accessible, allows remote attackers to inject arbitrary web script or HTML via the URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021508.1-1">1021508</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021709.1-1">1021709</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/perl/modperl/branches/1.x/lib/Apache/Status.pm?r1=177851&amp;r2=761081&amp;pathrev=761081&amp;diff_format=h">http://svn.apache.org/viewvc/perl/modperl/branches/1.x/lib/Apache/Status.pm?r1=177851&amp;r2=761081&amp;pathrev=761081&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=761081" adv="1" patch="1">http://svn.apache.org/viewvc?view=rev&amp;revision=761081</ref>
      <ref source="MLIST" url="http://www.gossamer-threads.com/lists/modperl/modperl/99475#99475">[modperl] 20090401 [SECURITY] [CVE-2009-0796] Vulnerability found in Apache::Status and Apache2::Status</ref>
      <ref source="MLIST" url="http://www.gossamer-threads.com/lists/modperl/modperl-cvs/99477#99477">[modperl-cvs] 20090401 svn commit: r761081 - in /perl/modperl/branches/1.x: Changes lib/Apache/Status.pm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:091">MDVSA-2009:091</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502709/100/0/threaded">20090415 XSS with mod_perl perl_status utility</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34383">34383</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021988">1021988</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0943">ADV-2009-0943</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=494402">https://bugzilla.redhat.com/show_bug.cgi?id=494402</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-0796">https://launchpad.net/bugs/cve/2009-0796</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8488">oval:org.mitre.oval:def:8488</ref>
    </refs>
    <vuln_soft>
      <prod name="mod_perl" vendor="apache">
        <vers num="1"/>
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0797" seq="2009-0797" published="2017-05-26" modified="2017-05-26" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0798" seq="2009-0798" published="2009-04-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ACPI Event Daemon (acpid) before 1.0.10 allows remote attackers to cause a denial of service (CPU consumption and connectivity loss) by opening a large number of UNIX sockets without closing them, which triggers an infinite loop.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1786">DSA-1786</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-06.xml">GLSA-200905-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:107">MDVSA-2009:107</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0474.html">RHSA-2009:0474</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34692">34692</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022182">1022182</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-766-1">USN-766-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=494443" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=494443</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=502583">https://bugzilla.redhat.com/show_bug.cgi?id=502583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50060">acpid-socket-dos(50060)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7560">oval:org.mitre.oval:def:7560</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9955">oval:org.mitre.oval:def:9955</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01342.html">FEDORA-2009-5578</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01365.html">FEDORA-2009-5608</ref>
    </refs>
    <vuln_soft>
      <prod name="acpid" vendor="tim_hockin">
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.4"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8" prev="1"/>
        <vers num="20010510"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0799" seq="2009-0799" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to cause a denial of service (crash) via a crafted PDF file that triggers an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=495886">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=495886</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html" adv="1" patch="1">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790" patch="1">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793" patch="1">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html" patch="1">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html" patch="1">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html" patch="1">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568" patch="1">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022072">1022072</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1" patch="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1" patch="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1" patch="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10204">oval:org.mitre.oval:def:10204</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0800" seq="2009-0800" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple "input validation flaws" in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allow remote attackers to execute arbitrary code via a crafted PDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495887">https://bugzilla.redhat.com/show_bug.cgi?id=495887</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11323">oval:org.mitre.oval:def:11323</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0801" seq="2009-0801" published="2009-03-04" modified="2009-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Squid, when transparent interception mode is enabled, uses the HTTP Host header to determine the remote endpoint, which allows remote attackers to bypass access controls for Flash, Java, Silverlight, and probably other technologies, and possibly communicate with restricted intranet sites, via a crafted web page that causes a client to send HTTP requests with a modified Host header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/435052" adv="1">VU#435052</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33858">33858</ref>
    </refs>
    <vuln_soft>
      <prod name="squid_web_proxy_cache" vendor="squid">
        <vers num="2.7"/>
        <vers num="2.7.stable5"/>
        <vers num="2.7.stable6"/>
        <vers num="3.0"/>
        <vers num="3.0_pre1"/>
        <vers num="3.0_pre2"/>
        <vers num="3.0_pre3"/>
        <vers num="3.0_stable1"/>
        <vers num="3.0_stable2"/>
        <vers num="3.0_stable3"/>
        <vers num="3.0_stable4"/>
        <vers num="3.0_stable5"/>
        <vers num="3.0_stable6"/>
        <vers num="3.0_stable7"/>
        <vers num="3.0_stable12"/>
        <vers num="3.0_stable13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0802" seq="2009-0802" published="2009-03-04" modified="2009-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Qbik WinGate, when transparent interception mode is enabled, uses the HTTP Host header to determine the remote endpoint, which allows remote attackers to bypass access controls for Flash, Java, Silverlight, and probably other technologies, and possibly communicate with restricted intranet sites, via a crafted web page that causes a client to send HTTP requests with a modified Host header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/435052" adv="1">VU#435052</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33858">33858</ref>
    </refs>
    <vuln_soft>
      <prod name="wingate" vendor="qbik">
        <vers num="6.0.0"/>
        <vers num="6.0.1_build_993"/>
        <vers num="6.0.1_build_995"/>
        <vers num="6.0.2_build_1000"/>
        <vers num="6.0.2_build_1001"/>
        <vers num="6.0.3_build_1005"/>
        <vers num="6.1"/>
        <vers num="6.1.1.1077"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0803" seq="2009-0803" published="2009-03-04" modified="2009-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">SmoothWall SmoothGuardian, as used in SmoothWall Firewall, NetworkGuardian, and SchoolGuardian 2008, when transparent interception mode is enabled, uses the HTTP Host header to determine the remote endpoint, which allows remote attackers to bypass access controls for Flash, Java, Silverlight, and probably other technologies, and possibly communicate with restricted intranet sites, via a crafted web page that causes a client to send HTTP requests with a modified Host header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/435052">VU#435052</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-7M6SM7">http://www.kb.cert.org/vuls/id/MAPG-7M6SM7</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33858" adv="1">33858</ref>
    </refs>
    <vuln_soft>
      <prod name="networkguardian" vendor="smoothwall">
        <vers num="2008"/>
      </prod>
      <prod name="schoolguardian" vendor="smoothwall">
        <vers num="2008"/>
      </prod>
      <prod name="smoothguardian" vendor="smoothwall">
        <vers num="2008"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0804" seq="2009-0804" published="2009-03-04" modified="2009-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Ziproxy 2.6.0, when transparent interception mode is enabled, uses the HTTP Host header to determine the remote endpoint, which allows remote attackers to bypass access controls for Flash, Java, Silverlight, and probably other technologies, and possibly communicate with restricted intranet sites, via a crafted web page that causes a client to send HTTP requests with a modified Host header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/435052" adv="1">VU#435052</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MAPG-7N9GN8" adv="1">http://www.kb.cert.org/vuls/id/MAPG-7N9GN8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33858">33858</ref>
    </refs>
    <vuln_soft>
      <prod name="ziproxy" vendor="ziproxy">
        <vers num="2.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0805" seq="2009-0805" published="2009-03-04" modified="2009-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in piCal 0.91h and earlier, a module for XOOPS, allows remote attackers to inject arbitrary web script or HTML via the event_id parameter in index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91591874/index.html">JVN#91591874</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000013.html">JVNDB-2009-000013</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33896">33896</ref>
      <ref source="CONFIRM" url="http://xoops.peak.ne.jp/md/news/" adv="1" patch="1">http://xoops.peak.ne.jp/md/news/</ref>
      <ref source="CONFIRM" url="http://xoops.peak.ne.jp/md/news/index.php?page=article&amp;storyid=476&amp;easiestml_lang=xlang%3Aen" adv="1" patch="1">http://xoops.peak.ne.jp/md/news/index.php?page=article&amp;storyid=476&amp;easiestml_lang=xlang%3Aen</ref>
    </refs>
    <vuln_soft>
      <prod name="pical" vendor="mihai_bazon">
        <vers num="0.91h" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0806" seq="2009-0806" published="2009-03-04" modified="2009-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in OpenGoo before 1.2.1 allows remote authenticated users to modify their own permissions via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=663706">http://sourceforge.net/project/shownotes.php?release_id=663706</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33897" patch="1">33897</ref>
    </refs>
    <vuln_soft>
      <prod name="opengoo" vendor="opengoo">
        <vers num="0.1" edition="alpha"/>
        <vers num="0.2" edition="alpha"/>
        <vers num="0.3" edition="alpha"/>
        <vers num="0.4" edition="alpha"/>
        <vers num="0.5" edition="beta"/>
        <vers num="0.5.1" edition="beta"/>
        <vers num="0.5.2" edition="beta"/>
        <vers num="0.6.0"/>
        <vers num="0.6.2"/>
        <vers num="0.6.4"/>
        <vers num="0.6.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc2"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.2" prev="1" edition="beta"/>
        <vers num="1.2" prev="1" edition="beta_2"/>
        <vers num="1.2" prev="1" edition="rc1"/>
        <vers num="1.2" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0807" seq="2009-0807" published="2009-03-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zFeeder 1.6 allows remote attackers to gain administrative access via a direct request to admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48866">zfeeder-admin-security-bypass(48866)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8092">8092</ref>
    </refs>
    <vuln_soft>
      <prod name="zfeeder" vendor="zfeeder">
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0808" seq="2009-0808" published="2009-03-04" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in SimpleCMMS before 0.1.0 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=661656&amp;group_id=245458">http://sourceforge.net/project/shownotes.php?release_id=661656&amp;group_id=245458</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0490" adv="1">ADV-2009-0490</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48883">simplecmms-unspecified-sql-injection(48883)</ref>
    </refs>
    <vuln_soft>
      <prod name="simplecmms" vendor="simple_cmms">
        <vers num="0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0809" seq="2009-0809" published="2009-03-04" modified="2009-07-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Web Editor in Dassault Systemes ENOVIA SmarTeam V5 before Release 18 Service Pack 8, and possibly CATIA and other products, allows remote authenticated users to read the profile card of an object in the document class via a link that is sent from the owner of the document object.</descript>
      <descript source="nvd">Per http://www-01.ibm.com/support/docview.wss?uid=swg1HD80332

"Scenario:
1. Create a document class and give permissions to joe only.
2. When someone else but joe logs onto Web editor, and does a
   search on this new class no results are returned as expected.
3. Login as joe and search for an object created for this new
   class. click on the email icon, and send the mail to bob.
4. When bob clicks on the link in the email, he can view the
   profile card of the object, but when he clicks on viewer he
   gets an unauthorized operation error. Bob shouldn't be able
   to view the profile card in the first place as he doesn't
   have any access to this class.  This is a security hole in
   the web editor."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33895">33895</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0525" adv="1">ADV-2009-0525</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1HD80332" adv="1">HD80332</ref>
    </refs>
    <vuln_soft>
      <prod name="enovia_smarteam" vendor="3ds">
        <vers num="5.18" prev="1"/>
      </prod>
      <prod name="catia" vendor="ibm">
        <vers num="5.16"/>
        <vers num="5.17"/>
        <vers num="5.18" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0810" seq="2009-0810" published="2009-03-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in xGuestbook 2.0 allows remote attackers to execute arbitrary SQL commands via the user parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33875">33875</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0523" adv="1">ADV-2009-0523</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48881">xguestbook-login-sql-injection(48881)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8101">8101</ref>
    </refs>
    <vuln_soft>
      <prod name="xguestbook" vendor="xatrix">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0811" seq="2009-0811" published="2009-03-04" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Insecure method vulnerability in the SopCast SopCore ActiveX control in sopocx.ocx 3.0.3.501 allows remote attackers to execute arbitrary programs via an executable file name in the argument to the SetExternalPlayer method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_sopcastia.html">http://retrogod.altervista.org/9sg_sopcastia.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501252/100/0/threaded">20090226 Sopcast SopCore Control (sopocx.ocx 3.0.3.501) SetExternalPlayer() user assisted remote code execution poc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33920">33920</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48955">sopcast-setexternalplayer-code-execution(48955)</ref>
    </refs>
    <vuln_soft>
      <prod name="sopcore_activex_control" vendor="sopcast">
        <vers num="3.0.3.501"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0812" seq="2009-0812" published="2009-03-04" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in BreakPoint Software Hex Workshop 4.23, 6.0.1.4603, and other 6.x and earlier versions allows remote attackers to execute arbitrary code via a crafted Intel Hex Code (.hex) file. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/9550">9550</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501300/100/0/threaded">20090227 Hex Workshop &lt;= v6 (.hex) File Local Code</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33932">33932</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48970">hexworkshop-hex-bo(48970)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8121">8121</ref>
    </refs>
    <vuln_soft>
      <prod name="hex_workshop" vendor="bpsoft">
        <vers num="1.0"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.10"/>
        <vers num="2.20"/>
        <vers num="2.50"/>
        <vers num="2.52"/>
        <vers num="2.53"/>
        <vers num="2.54"/>
        <vers num="3.00"/>
        <vers num="3.02"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="4.00"/>
        <vers num="4.10"/>
        <vers num="4.20"/>
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.02"/>
        <vers num="6.0.0" prev="1"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0813" seq="2009-0813" published="2009-03-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Insecure method vulnerability in the ImeraIEPlugin ActiveX control (ImeraIEPlugin.dll 1.0.2.54) in Imera TeamLinks Client allows remote attackers to force the download and execution of arbitrary URLs via modified DownloadProtocol, DownloadHost, DownloadPort, and DownloadURI parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0591" adv="1">ADV-2009-0591</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49028">imera-imeraieplugin-code-execution(49028)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8144">8144</ref>
    </refs>
    <vuln_soft>
      <prod name="teamlinks" vendor="imera">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0814" seq="2009-0814" published="2009-03-04" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Widgets.aspx in Blogsa 1.0 Beta 3 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchText parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501382/100/0/threaded">20090302 Blogsa &lt;= 1.0 Beta 3 XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33957">33957</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49024">blogsa-widgets-xss(49024)</ref>
    </refs>
    <vuln_soft>
      <prod name="blogsa" vendor="blogsa">
        <vers num="1.0beta3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0815" seq="2009-0815" published="2009-03-04" modified="2010-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The jumpUrl mechanism in class.tslib_fe.php in TYPO3 3.3.x through 3.8.x, 4.0 before 4.0.12, 4.1 before 4.1.10, 4.2 before 4.2.6, and 4.3alpha1 leaks a hash secret (juHash) in an error message, which allows remote attackers to read arbitrary files by including the hash in a request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1720" patch="1">DSA-1720</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/10/6">[oss-security] 20090210 CVE request: typo3 xss (typo3-sa-2009-002)</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021710">1021710</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="3.3.x"/>
        <vers num="3.5.x"/>
        <vers num="3.6.x"/>
        <vers num="3.7.x"/>
        <vers num="3.8.x"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.3" edition="alpha1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0816" seq="2009-0816" published="2009-03-04" modified="2010-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the backend user interface in TYPO3 3.3.x through 3.8.x, 4.0 before 4.0.12, 4.1 before 4.1.10, 4.2 before 4.2.6, and 4.3alpha1 allow remote attackers to inject arbitrary web script or HTML via unspecified fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-002/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1720">DSA-1720</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/10/6">[oss-security] 20090210 CVE request: typo3 xss (typo3-sa-2009-002)</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021709">1021709</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0817" seq="2009-0817" published="2009-03-04" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Protected Node module 5.x before 5.x-1.4 and 6.x before 6.x-1.5, a module for Drupal, allows remote authenticated users with "administer site configuration" permissions to inject arbitrary web script or HTML via the Password page info field, which is not properly handled by the protected_node_enterpassword function in protected_node.module.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/385950" adv="1">http://drupal.org/node/385950</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/386604" adv="1" patch="1">http://drupal.org/node/386604</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/386606" adv="1" patch="1">http://drupal.org/node/386606</ref>
      <ref source="MISC" url="http://lampsecurity.org/node/28">http://lampsecurity.org/node/28</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0572" adv="1" patch="1">ADV-2009-0572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48980">protectednode-passwordpage-xss(48980)</ref>
    </refs>
    <vuln_soft>
      <prod name="protected_node_module" vendor="drupal">
        <vers num="5.x"/>
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.3"/>
        <vers num="5.x-1.x-dev"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0818" seq="2009-0818" published="2009-03-04" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the taxonomy_theme_admin_table_builder function (taxonomy_theme_admin.inc) in Taxonomy Theme module before 5.x-1.2, a module for Drupal, allows remote authenticated users with the "administer taxonomy" permission, or the ability to create pages when tagging is enabled, to inject arbitrary web script or HTML via the Vocabulary name (name parameter) to index.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/386940">http://drupal.org/node/386940</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/386942" adv="1" patch="1">http://drupal.org/node/386942</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33923" patch="1">33923</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48979">drupal-taxonomy-name-xss(48979)</ref>
    </refs>
    <vuln_soft>
      <prod name="taxonomy_theme_module" vendor="drupal">
        <vers num="5.x-1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0819" seq="2009-0819" published="2009-03-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">sql/item_xmlfunc.cc in MySQL 5.1 before 5.1.32 and 6.0 before 6.0.10 allows remote authenticated users to cause a denial of service (crash) via "an XPath expression employing a scalar expression as a FilterExpr with ExtractValue() or UpdateXML()," which triggers an assertion failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.mysql.com/bug.php?id=42495" adv="1" patch="1">http://bugs.mysql.com/bug.php?id=42495</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/5.1/en/news-5-1-32.html" adv="1">http://dev.mysql.com/doc/refman/5.1/en/news-5-1-32.html</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/6.0/en/news-6-0-10.html">http://dev.mysql.com/doc/refman/6.0/en/news-6-0-10.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33972">33972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021786">1021786</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0594" adv="1">ADV-2009-0594</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49050">mysql-xpath-dos(49050)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7544">oval:org.mitre.oval:def:7544</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32-bzr" prev="1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10-bzr"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0820" seq="2009-0820" published="2009-03-04" modified="2009-03-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple eval injection vulnerabilities in phpScheduleIt before 1.2.11 allow remote attackers to execute arbitrary code via (1) the end_date parameter to reserve.php and (2) the start_date and end_date parameters to check.php.  NOTE: the start_date/reserve.php vector is already covered by CVE-2008-6132.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://phpscheduleit.svn.sourceforge.net/viewvc/phpscheduleit/1.2.11/check.php?r1=318&amp;r2=332" adv="1" patch="1">http://phpscheduleit.svn.sourceforge.net/viewvc/phpscheduleit/1.2.11/check.php?r1=318&amp;r2=332</ref>
      <ref source="CONFIRM" url="http://phpscheduleit.svn.sourceforge.net/viewvc/phpscheduleit/1.2.11/reserve.php?r1=318&amp;r2=328" adv="1" patch="1">http://phpscheduleit.svn.sourceforge.net/viewvc/phpscheduleit/1.2.11/reserve.php?r1=318&amp;r2=328</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=662749" patch="1">http://sourceforge.net/project/shownotes.php?release_id=662749</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0491" adv="1" patch="1">ADV-2009-0491</ref>
    </refs>
    <vuln_soft>
      <prod name="phpscheduleit" vendor="php.brickhost">
        <vers num="1.0"/>
        <vers num="1.0.0rc1"/>
        <vers num="1.0_rc1"/>
        <vers num="1.2.0" edition="beta"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0821" seq="2009-0821" published="2009-03-04" modified="2009-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 2.0.0.20 and earlier allows remote attackers to cause a denial of service (application crash) via nested calls to the window.print function, as demonstrated by a window.print(window.print()) in the onclick attribute of an INPUT element.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://downloads.securityfocus.com/vulnerabilities/exploits/33969.html">http://downloads.securityfocus.com/vulnerabilities/exploits/33969.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33969">33969</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20" prev="1"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0824" seq="2009-0824" published="2009-03-14" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Elaborate Bytes ElbyCDIO.sys 6.0.2.0 and earlier, as distributed in SlySoft AnyDVD before 6.5.2.6, Virtual CloneDrive 5.4.2.3 and earlier, CloneDVD 2.9.2.0 and earlier, and CloneCD 5.3.1.3 and earlier, uses the METHOD_NEITHER communication method for IOCTLs and does not properly validate a buffer associated with the Irp object, which allows local users to cause a denial of service (system crash) via a crafted IOCTL call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2009-11">http://en.securitylab.ru/lab/PT-2009-11</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501713/100/0/threaded">20090312 [Suspected Spam][PT-2009-11] SlySoft Multiple Products ElbyCDIO.sys Denial of Service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34103">34103</ref>
      <ref source="CONFIRM" url="http://www.slysoft.com/download/changes_anydvd.txt">http://www.slysoft.com/download/changes_anydvd.txt</ref>
      <ref source="CONFIRM" url="http://www.slysoft.com/download/changes_clonedvd.txt">http://www.slysoft.com/download/changes_clonedvd.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49232">slysoft-elbycdio-dos(49232)</ref>
    </refs>
    <vuln_soft>
      <prod name="anydvd" vendor="slysoft">
        <vers num="6.5.2.2" prev="1"/>
      </prod>
      <prod name="clonecd" vendor="slysoft">
        <vers num="5.3.1.3" prev="1"/>
      </prod>
      <prod name="clonedvd" vendor="slysoft">
        <vers num="2.9.2.0" prev="1"/>
      </prod>
      <prod name="virtualclonedrive" vendor="slysoft">
        <vers num="5.4.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0825" seq="2009-0825" published="2009-03-09" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in system/rss.php in TinX/cms 3.x before 3.5.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2009-13">http://en.securitylab.ru/lab/PT-2009-13</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/showfiles.php?group_id=133415" patch="1">http://sourceforge.net/project/showfiles.php?group_id=133415</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=133415&amp;release_id=658540">http://sourceforge.net/project/shownotes.php?group_id=133415&amp;release_id=658540</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501547/100/0/threaded">20090306 [Positive Technologies SA:2009-13] TinX CMS 3.x SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34021" patch="1">34021</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49115">tinxcms-rss-sql-injection(49115)</ref>
    </refs>
    <vuln_soft>
      <prod name="tinx/cms" vendor="torben_sorensen">
        <vers num="3.0"/>
        <vers num="3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0826" seq="2009-0826" published="2009-03-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">BlogHelper stores common_db.inc under the web root with insufficient access control, which allows remote attackers to download the database file containing user credentials via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47799">bloghelper-commondb-info-disclosure(47799)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7689">7689</ref>
    </refs>
    <vuln_soft>
      <prod name="bloghelper" vendor="freedville">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0827" seq="2009-0827" published="2009-03-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PollHelper stores poll.inc under the web root with insufficient access control, which allows remote attackers to download the database file containing user credentials via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47797">pollhelper-poll-info-disclosure(47797)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7690">7690</ref>
    </refs>
    <vuln_soft>
      <prod name="pollhelper" vendor="freedville">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0828" seq="2009-0828" published="2009-03-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">QuoteBook stores quotes.inc under the web root with insufficient access control, which allows remote attackers to obtain sensitive database information, including user credentials, via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33166">33166</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7699">7699</ref>
    </refs>
    <vuln_soft>
      <prod name="quotebook" vendor="freedville">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0829" seq="2009-0829" published="2009-03-05" modified="2009-03-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in QuoteBook allow remote attackers to execute arbitrary SQL commands via the (1) MyBox and (2) selectFavorites parameters to (a) quotes.php and the (3) QuoteName and (4) QuoteText parameters to (b) quotesadd.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33166">33166</ref>
    </refs>
    <vuln_soft>
      <prod name="quotebook" vendor="andrew_freed">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0830" seq="2009-0830" published="2009-03-05" modified="2009-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in QuoteBook allows remote attackers to inject arbitrary web script or HTML via the (1) QuoteName and (2) QuoteText parameters to quotesadd.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33166">33166</ref>
    </refs>
    <vuln_soft>
      <prod name="quotebook" vendor="andrew_freed">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0831" seq="2009-0831" published="2009-03-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in members.php in the Members CV (job) module 1.0 for PHP-Fusion, when magic_quotes_gpc is disabled, allows remote authenticated users to execute arbitrary SQL commands via the sortby parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33156">33156</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7697">7697</ref>
    </refs>
    <vuln_soft>
      <prod name="members_cv_module" vendor="php-fusion">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0832" seq="2009-0832" published="2009-03-05" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in items.php in the E-Cart module 1.3 for PHP-Fusion allows remote attackers to execute arbitrary SQL commands via the CA parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/499835/100/0/threaded">20090107 PHP-Fusion Mod E-Cart Sql Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33155">33155</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7698">7698</ref>
    </refs>
    <vuln_soft>
      <prod name="e-cart" vendor="ausimods">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0833" seq="2009-0833" published="2009-03-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in gen_msn.dll in the gen_msn plugin 0.31 for Winamp 5.541 allows remote attackers to execute arbitrary code via a playlist (.pls) file with a long URL in the File1 field.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33159">33159</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15659">oval:org.mitre.oval:def:15659</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7696">7696</ref>
    </refs>
    <vuln_soft>
      <prod name="gen_msn" vendor="myplugins">
        <vers num="0.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0834" seq="2009-0834" published="2009-03-06" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The audit_syscall_entry function in the Linux kernel 2.6.28.7 and earlier on the x86_64 platform does not properly handle (1) a 32-bit process making a 64-bit syscall or (2) a 64-bit process making a 32-bit syscall, which allows local users to bypass certain syscall audit configurations via crafted syscalls, a related issue to CVE-2009-0342 and CVE-2009-0343.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ccbe495caa5e604b04d5a31d7459a6f6a76a756c" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ccbe495caa5e604b04d5a31d7459a6f6a76a756c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123579056530191&amp;w=2">[linux-kernel] 20090228 [PATCH 0/2] x86-64: 32/64 syscall arch holes</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123579065130246&amp;w=2">[linux-kernel] 20090228 [PATCH 1/2] x86-64: syscall-audit: fix 32/64 syscall hole</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=123597642832637&amp;w=2">[oss-security] 20090302 CVE request: kernel: x86-64: syscall-audit: 32/64 syscall hole</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0459.html">RHSA-2009:0459</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0473.html">RHSA-2009:0473</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-001.html">http://scary.beasts.org/security/CESA-2009-001.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:118">MDVSA-2009:118</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0451.html">RHSA-2009:0451</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33951">33951</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022153">1022153</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=487990">https://bugzilla.redhat.com/show_bug.cgi?id=487990</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49061">linux-kernel-auditsyscallentry-sec-bypass(49061)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8508">oval:org.mitre.oval:def:8508</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9600">oval:org.mitre.oval:def:9600</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0835" seq="2009-0835" published="2009-03-06" modified="2012-03-19" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The __secure_computing function in kernel/seccomp.c in the seccomp subsystem in the Linux kernel 2.6.28.7 and earlier on the x86_64 platform, when CONFIG_SECCOMP is enabled, does not properly handle (1) a 32-bit process making a 64-bit syscall or (2) a 64-bit process making a 32-bit syscall, which allows local users to bypass intended access restrictions via crafted syscalls that are misinterpreted as (a) stat or (b) chmod, a related issue to CVE-2009-0342 and CVE-2009-0343.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00007.html">SUSE-SA:2009:021</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="MLIST" url="http://lkml.org/lkml/2009/2/28/23">[linux-kernel] 20090227 Re: [PATCH 2/2] x86-64: seccomp: fix 32/64 syscall hole</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123579056530191&amp;w=2">[linux-kernel] 20090228 [PATCH 0/2] x86-64: 32/64 syscall arch holes</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123579069630311&amp;w=2">[linux-kernel] 20090228 [PATCH 2/2] x86-64: seccomp: fix 32/64 syscall hole</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=123597627132485&amp;w=2">[oss-security] 20090302 CVE request: kernel: x86-64: seccomp: 32/64 syscall hole</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-001.html">http://scary.beasts.org/security/CESA-2009-001.html</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-004.html">http://scary.beasts.org/security/CESA-2009-004.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/02/linux-kernel-minor-seccomp.html">http://scarybeastsecurity.blogspot.com/2009/02/linux-kernel-minor-seccomp.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:118">MDVSA-2009:118</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0451.html">RHSA-2009:0451</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33948">33948</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=487255">https://bugzilla.redhat.com/show_bug.cgi?id=487255</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0836" seq="2009-0836" published="2009-03-10" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Foxit Reader 2.3 before Build 3902 and 3.0 before Build 1506, including 1120 and 1301, does not require user confirmation before performing dangerous actions defined in a PDF file, which allows remote attackers to execute arbitrary programs and have unspecified other impact via a crafted file, as demonstrated by the "Open/Execute a file" action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/03/remote-code-execution-in-pdf-still.html">http://blog.zoller.lu/2009/03/remote-code-execution-in-pdf-still.html</ref>
      <ref source="MLIST" url="http://lists.immunitysec.com/pipermail/dailydave/2010-April/006079.html">[dailydave] 20100402 0day, it may not be</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/foxit-reader-vulnerabilities" adv="1">http://www.coresecurity.com/content/foxit-reader-vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.foxitsoftware.com/pdf/reader/security.htm#bypass" adv="1" patch="1">http://www.foxitsoftware.com/pdf/reader/security.htm#bypass</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501623/100/0/threaded">20090309 Foxit Reader Multiple Vulnerabilities (CORE-2009-0218)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34035" adv="1">34035</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021824">1021824</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0634" adv="1">ADV-2009-0634</ref>
    </refs>
    <vuln_soft>
      <prod name="reader" vendor="foxitsoftware">
        <vers num="2.3"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0837" seq="2009-0837" published="2009-03-10" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Foxit Reader 3.0 before Build 1506, including 1120 and 1301, allows remote attackers to execute arbitrary code via a long (1) relative path or (2) absolute path in the filename argument in an action, as demonstrated by the "Open/Execute a file" action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.coresecurity.com/content/foxit-reader-vulnerabilities" adv="1">http://www.coresecurity.com/content/foxit-reader-vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.foxitsoftware.com/pdf/reader/security.htm#Stackbased" adv="1">http://www.foxitsoftware.com/pdf/reader/security.htm#Stackbased</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501623/100/0/threaded">20090309 Foxit Reader Multiple Vulnerabilities (CORE-2009-0218)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34035">34035</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021824">1021824</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0634" adv="1">ADV-2009-0634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49136">foxitreader-pdf-bo(49136)</ref>
    </refs>
    <vuln_soft>
      <prod name="reader3.0" vendor="foxit">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0838" seq="2009-0838" published="2009-03-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The crypto pseudo device driver in Sun Solaris 10, and OpenSolaris snv_88 through snv_102, does not properly free memory, which allows local users to cause a denial of service (panic) via unspecified vectors, related to the vmem_hash_delete function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021810">1021810</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139498-04-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139498-04-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254088-1" adv="1" patch="1">254088</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-097.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-097.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34000">34000</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0606" adv="1">ADV-2009-0606</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0815">ADV-2009-0815</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49105">sun-solaris-cryptodriver-dos(49105)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5641">oval:org.mitre.oval:def:5641</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition="x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_101b"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0839" seq="2009-0839" published="2009-03-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in mapserv.c in mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2, when the server has a map with a long IMAGEPATH or NAME attribute, allows remote attackers to execute arbitrary code via a crafted id parameter in a query action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="CONFIRM" url="http://trac.osgeo.org/mapserver/ticket/2944" adv="1">http://trac.osgeo.org/mapserver/ticket/2944</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1914">DSA-1914</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0840" seq="2009-0840" published="2009-03-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer underflow in the readPostBody function in cgiutil.c in mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2 allows remote attackers to have an unknown impact via a negative value in the Content-Length HTTP header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html" patch="1">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="CONFIRM" url="http://trac.osgeo.org/mapserver/ticket/2943" adv="1">http://trac.osgeo.org/mapserver/ticket/2943</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1914">DSA-1914</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49545">mapserver-contentlength-bo(49545)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0841" seq="2009-0841" published="2009-03-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in mapserv.c in mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2, when running on Windows with Cygwin, allows remote attackers to create arbitrary files via a .. (dot dot) in the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html" patch="1">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="CONFIRM" url="http://trac.osgeo.org/mapserver/ticket/2942" adv="1">http://trac.osgeo.org/mapserver/ticket/2942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1914">DSA-1914</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49548">mapserver-mapserv-dir-traversal(49548)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0842" seq="2009-0842" published="2009-03-31" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2 allows remote attackers to read arbitrary invalid .map files via a full pathname in the map parameter, which triggers the display of partial file contents within an error message, as demonstrated by a /tmp/sekrut.map symlink.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html" adv="1" patch="1">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="CONFIRM" url="http://trac.osgeo.org/mapserver/ticket/2941">http://trac.osgeo.org/mapserver/ticket/2941</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1914">DSA-1914</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0843" seq="2009-0843" published="2009-03-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The msLoadQuery function in mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2 allows remote attackers to determine the existence of arbitrary files via a full pathname in the queryfile parameter, which triggers different error messages depending on whether this pathname exists.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html" patch="1">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="CONFIRM" url="http://trac.osgeo.org/mapserver/ticket/2939">http://trac.osgeo.org/mapserver/ticket/2939</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1914">DSA-1914</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0844" seq="2009-0844" published="2009-04-08" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The get_input_token function in the SPNEGO implementation in MIT Kerberos 5 (aka krb5) 1.5 through 1.6.3 allows remote attackers to cause a denial of service (daemon crash) and possibly obtain sensitive information via a crafted length value that triggers a buffer over-read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-09.xml">GLSA-200904-09</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256728-1">256728</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0058">http://wiki.rpath.com/Advisories:rPSA-2009-0058</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/662091">VU#662091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:098">MDVSA-2009:098</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0408.html">RHSA-2009:0408</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502526/100/0/threaded">20090407 MITKRB5-SA-2009-001: multiple vulnerabilities in SPNEGO, ASN.1 decoder [CVE-2009-0844 CVE-2009-0845 CVE-2009-0847]</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502546/100/0/threaded">20090407 rPSA-2009-0058-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34408">34408</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021867">1021867</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-755-1">USN-755-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0960">ADV-2009-0960</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0976">ADV-2009-0976</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1057">ADV-2009-1057</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1106">ADV-2009-1106</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2248">ADV-2009-2248</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21396120">http://www-01.ibm.com/support/docview.wss?uid=swg21396120</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6339">oval:org.mitre.oval:def:6339</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9474">oval:org.mitre.oval:def:9474</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00205.html">FEDORA-2009-2834</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00206.html">FEDORA-2009-2852</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5"/>
        <vers num="5-1.5"/>
        <vers num="5-1.5.1"/>
        <vers num="5-1.5.2"/>
        <vers num="5-1.5.3"/>
        <vers num="5-1.6"/>
        <vers num="5-1.6.1"/>
        <vers num="5-1.6.2"/>
        <vers num="5-1.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0845" seq="2009-0845" published="2009-03-27" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The spnego_gss_accept_sec_context function in lib/gssapi/spnego/spnego_mech.c in MIT Kerberos 5 (aka krb5) 1.5 through 1.6.3, when SPNEGO is used, allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via invalid ContextFlags data in the reqFlags field in a negTokenInit token.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=6402">http://krbdev.mit.edu/rt/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=6402</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-09.xml">GLSA-200904-09</ref>
      <ref source="CONFIRM" url="http://src.mit.edu/fisheye/browse/krb5/trunk/src/lib/gssapi/spnego/spnego_mech.c?r1=21875&amp;r2=22084">http://src.mit.edu/fisheye/browse/krb5/trunk/src/lib/gssapi/spnego/spnego_mech.c?r1=21875&amp;r2=22084</ref>
      <ref source="CONFIRM" url="http://src.mit.edu/fisheye/changelog/krb5/?cs=22084" adv="1">http://src.mit.edu/fisheye/changelog/krb5/?cs=22084</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256728-1">256728</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0058">http://wiki.rpath.com/Advisories:rPSA-2009-0058</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/662091">VU#662091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:082">MDVSA-2009:082</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0408.html">RHSA-2009:0408</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502526/100/0/threaded">20090407 MITKRB5-SA-2009-001: multiple vulnerabilities in SPNEGO, ASN.1 decoder [CVE-2009-0844 CVE-2009-0845 CVE-2009-0847]</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502546/100/0/threaded">20090407 rPSA-2009-0058-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34257">34257</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021867">1021867</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-755-1">USN-755-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0847" adv="1">ADV-2009-0847</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0976">ADV-2009-0976</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1057">ADV-2009-1057</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1106">ADV-2009-1106</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2248" adv="1">ADV-2009-2248</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21396120">http://www-01.ibm.com/support/docview.wss?uid=swg21396120</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49448">kerberos-spnego-dos(49448)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10044">oval:org.mitre.oval:def:10044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6449">oval:org.mitre.oval:def:6449</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00205.html">FEDORA-2009-2834</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00206.html">FEDORA-2009-2852</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.5"/>
        <vers num="5-1.5.1"/>
        <vers num="5-1.5.2"/>
        <vers num="5-1.5.3"/>
        <vers num="5-1.6"/>
        <vers num="5-1.6.1"/>
        <vers num="5-1.6.2"/>
        <vers num="5-1.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0846" seq="2009-0846" published="2009-04-08" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The asn1_decode_generaltime function in lib/krb5/asn.1/asn1_decode.c in the ASN.1 GeneralizedTime decoder in MIT Kerberos 5 (aka krb5) before 1.6.4 allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via vectors involving an invalid DER encoding that triggers a free of an uninitialized pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000059.html">[security-announce] 20090701 VMSA-2009-0008 ESX Service Console update for krb5</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124896429301168&amp;w=2">HPSBUX02421</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130497213107107&amp;w=2">SSRT100495</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0409.html">RHSA-2009:0409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0410.html">RHSA-2009:0410</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-09.xml">GLSA-200904-09</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256728-1">256728</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-002.txt" adv="1" patch="1">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-002.txt</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0058">http://wiki.rpath.com/Advisories:rPSA-2009-0058</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:098">MDVSA-2009:098</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0408.html">RHSA-2009:0408</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502527/100/0/threaded">20090407 MITKRB5-SA-2009-002: ASN.1 decoder frees uninitialized pointer [CVE-2009-0846]</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502546/100/0/threaded">20090407 rPSA-2009-0058-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504683/100/0/threaded">20090701 VMSA-2009-0008 ESX Service Console update for krb5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34409">34409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021994">1021994</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-755-1">USN-755-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0008.html">http://www.vmware.com/security/advisories/VMSA-2009-0008.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0960">ADV-2009-0960</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0976">ADV-2009-0976</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1057">ADV-2009-1057</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1106">ADV-2009-1106</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2084">ADV-2009-2084</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2248">ADV-2009-2248</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21396120">http://www-01.ibm.com/support/docview.wss?uid=swg21396120</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10694">oval:org.mitre.oval:def:10694</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5483">oval:org.mitre.oval:def:5483</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6301">oval:org.mitre.oval:def:6301</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00205.html">FEDORA-2009-2834</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00206.html">FEDORA-2009-2852</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5"/>
        <vers num="5-1.1"/>
        <vers num="5-1.2"/>
        <vers num="5-1.2.1"/>
        <vers num="5-1.2.2"/>
        <vers num="5-1.2.3"/>
        <vers num="5-1.2.4"/>
        <vers num="5-1.2.5"/>
        <vers num="5-1.2.6"/>
        <vers num="5-1.2.7"/>
        <vers num="5-1.2.8"/>
        <vers num="5-1.3" edition="alpha1"/>
        <vers num="5-1.3.1"/>
        <vers num="5-1.3.2"/>
        <vers num="5-1.3.3"/>
        <vers num="5-1.3.4"/>
        <vers num="5-1.3.5"/>
        <vers num="5-1.3.6"/>
        <vers num="5-1.4"/>
        <vers num="5-1.4.1"/>
        <vers num="5-1.4.2"/>
        <vers num="5-1.4.3"/>
        <vers num="5-1.4.4"/>
        <vers num="5-1.5"/>
        <vers num="5-1.5.1"/>
        <vers num="5-1.5.2"/>
        <vers num="5-1.5.3"/>
        <vers num="5-1.6"/>
        <vers num="5-1.6.1"/>
        <vers num="5-1.6.2"/>
        <vers num="5-1.6.3"/>
        <vers num="5_1.0"/>
        <vers num="5_1.0.6"/>
        <vers num="5_1.1"/>
        <vers num="5_1.1.1"/>
        <vers num="5_1.2" edition="beta1"/>
        <vers num="5_1.2" edition="beta2"/>
        <vers num="5_1.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0847" seq="2009-0847" published="2009-04-08" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The asn1buf_imbed function in the ASN.1 decoder in MIT Kerberos 5 (aka krb5) 1.6.3, when PK-INIT is used, allows remote attackers to cause a denial of service (application crash) via a crafted length value that triggers an erroneous malloc call, related to incorrect calculations with pointer arithmetic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124896429301168&amp;w=2">HPSBUX02421</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-09.xml">GLSA-200904-09</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256728-1">256728</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-142.htm</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047180.html</ref>
      <ref source="MISC" url="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html">http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5047181.html</ref>
      <ref source="CONFIRM" url="http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt" adv="1">http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2009-001.txt</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0058">http://wiki.rpath.com/Advisories:rPSA-2009-0058</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0058</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:098">MDVSA-2009:098</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502526/100/0/threaded">20090407 MITKRB5-SA-2009-001: multiple vulnerabilities in SPNEGO, ASN.1 decoder [CVE-2009-0844 CVE-2009-0845 CVE-2009-0847]</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502546/100/0/threaded">20090407 rPSA-2009-0058-1 krb5 krb5-server krb5-services krb5-test krb5-workstation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34408">34408</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021993">1021993</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-755-1">USN-755-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0960">ADV-2009-0960</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0976">ADV-2009-0976</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1057">ADV-2009-1057</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1106">ADV-2009-1106</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2084">ADV-2009-2084</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2248">ADV-2009-2248</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21396120">http://www-01.ibm.com/support/docview.wss?uid=swg21396120</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6387">oval:org.mitre.oval:def:6387</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00205.html">FEDORA-2009-2834</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00206.html">FEDORA-2009-2852</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0848" seq="2009-0848" published="2009-03-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in GTK2 in OpenSUSE 11.0 and 11.1 allows local users to execute arbitrary code via a Trojan horse GTK module in an unspecified "relative search path."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html" adv="1">SUSE-SR:2009:006</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49228">opensuse-gtk2-code-execution(49228)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0849" seq="2009-0849" published="2009-03-09" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the DtbClsLogin function in NovaStor NovaNET 12 allows remote attackers to (1) execute arbitrary code on Linux platforms via a long username field during backup domain authentication, related to libnnlindtb.so; or (2) cause a denial of service (daemon crash) on Windows platforms via a long username field during backup domain authentication, related to nnwindtb.dll.  NOTE: some of these details are obtained from third party information.</descript>
      <descript source="nvd">Per: http://secunia.com/advisories/34024

Successful exploitation allows to crash the application on a Windows system and reportedly allows to execute arbitrary code on a Linux system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.insight-tech.org/index.php?p=NovaNET-12-Remote-Buffer-Oveflow">http://www.insight-tech.org/index.php?p=NovaNET-12-Remote-Buffer-Oveflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33954">33954</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49074">novanet-dtbclslogin-bo(49074)</ref>
    </refs>
    <vuln_soft>
      <prod name="novanet" vendor="novastor">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0850" seq="2009-0850" published="2009-03-09" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in BitDefender Internet Security 2009 allows user-assisted remote attackers to inject arbitrary web script or HTML via the filename of a virus-infected file, as demonstrated by a filename inside a (1) rar or (2) zip archive file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501277/100/0/threaded">20090226 BitDefender Internet Security XSS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501299/100/0/threaded">20090227 Re: BitDefender Internet Security XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33921">33921</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0557" adv="1">ADV-2009-0557</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security" vendor="bitdefender">
        <vers num="2009"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0851" seq="2009-0851" published="2009-03-09" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in CelerBB 0.0.2, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) viewforum.php and (2) viewtopic.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501481/100/0/threaded">20090305 CelerBB 0.0.2 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34014">34014</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8161">8161</ref>
    </refs>
    <vuln_soft>
      <prod name="celerbb" vendor="stewart_howe">
        <vers num="0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0852" seq="2009-0852" published="2009-03-09" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">showme.php in CelerBB 0.0.2 allows remote attackers to obtain "reserved information" via the user parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501481/100/0/threaded">20090305 CelerBB 0.0.2 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34014">34014</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8161">8161</ref>
    </refs>
    <vuln_soft>
      <prod name="celerbb" vendor="stewart_howe">
        <vers num="0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0853" seq="2009-0853" published="2009-03-09" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">login.php in CelerBB 0.0.2, when magic_quotes_gpc is disabled, allows remote attackers to bypass authentication and obtain administrative access via special characters in the Username parameter, as demonstrated by an admin'# parameter value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501481/100/0/threaded">20090305 CelerBB 0.0.2 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34014">34014</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8161">8161</ref>
    </refs>
    <vuln_soft>
      <prod name="celerbb" vendor="stewart_howe">
        <vers num="0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0854" seq="2009-0854" published="2009-03-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in dash 0.5.4, when used as a login shell, allows local users to execute arbitrary code via a Trojan horse .profile file in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34092">34092</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-732-1">USN-732-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49216">dash-profile-code-execution(49216)</ref>
    </refs>
    <vuln_soft>
      <prod name="dash" vendor="dash">
        <vers num="0.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0855" seq="2009-0855" published="2009-03-09" modified="2009-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.23 on z/OS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34001">34001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34259">34259</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0607" adv="1">ADV-2009-0607</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0854">ADV-2009-0854</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK77505" adv="1">PK77505</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK81212" adv="1">PK81212</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK82988">PK82988</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0856" seq="2009-0856" published="2009-03-09" modified="2009-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in sample applications in IBM WebSphere Application Server (WAS) 6.0.2 before 6.0.2.35, and 6.1 before 6.1.0.23 on z/OS, allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021811">1021811</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34001">34001</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0607" adv="1">ADV-2009-0607</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464" adv="1">ADV-2009-1464</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK81212" adv="1" patch="1">PK81212</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0857" seq="2009-0857" published="2009-03-09" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in /prm/reports in the Performance Reporting Module (PRM) for Sun Management Center (SunMC) 3.6.1 and 4.0 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.  NOTE: this can be leveraged for access to the SunMC Web Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021809">1021809</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125191-04-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125191-04-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-247046-1" adv="1" patch="1">247046</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33999" patch="1">33999</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0605" adv="1" patch="1">ADV-2009-0605</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49076">sunmc-performancereportingmodule-xss(49076)</ref>
    </refs>
    <vuln_soft>
      <prod name="management_center" vendor="sun">
        <vers num="3.6.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0858" seq="2009-0858" published="2009-03-09" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The response_addname function in response.c in Daniel J. Bernstein djbdns 1.05 and earlier does not constrain offsets in the required manner, which allows remote attackers, with control over a third-party subdomain served by tinydns and axfrdns, to trigger DNS responses containing arbitrary records via crafted zone data for this subdomain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://it.slashdot.org/article.pl?sid=09/03/05/2014249">http://it.slashdot.org/article.pl?sid=09/03/05/2014249</ref>
      <ref source="MLIST" url="http://marc.info/?l=djbdns&amp;m=123554945710038">[dns] 20090225 djbdns misformats some long response packets; patch and example</ref>
      <ref source="MLIST" url="http://marc.info/?l=djbdns&amp;m=123613000920446&amp;w=2">[dns] 20090304 djbdns&lt;=1.05 lets AXFRed subdomains overwrite domains</ref>
      <ref source="MISC" url="http://securityandthe.net/2009/03/05/security-issue-in-djbdns-confirmed/" patch="1">http://securityandthe.net/2009/03/05/security-issue-in-djbdns-confirmed/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1831">DSA-1831</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501294/100/0/threaded">20090226 djbdns misformats some long response packets; patch and example attack</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501340/100/0/threaded">20090228 Re: djbdns misformats some long response packets; patch and example attack</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501479/100/0/threaded">20090305 Re: djbdns misformats some long response packets; patch and example attack</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33937">33937</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49003">djbdns-response-packet-spoofing(49003)</ref>
    </refs>
    <vuln_soft>
      <prod name="djbdns" vendor="d.j.bernstein">
        <vers num="1.05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0859" seq="2009-0859" published="2009-03-09" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The shm_get_stat function in ipc/shm.c in the shm subsystem in the Linux kernel before 2.6.28.5, when CONFIG_SHMEM is disabled, misinterprets the data type of an inode, which allows local users to cause a denial of service (system hang) via an SHM_INFO shmctl call, as demonstrated by running the ipcs program.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a68e61e8ff2d46327a37b69056998b47745db6fa">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a68e61e8ff2d46327a37b69056998b47745db6fa</ref>
      <ref source="CONFIRM" url="http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.5">http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="MLIST" url="http://marc.info/?l=git-commits-head&amp;m=123387479500599&amp;w=2">[git-commits-head] 20090205 shm: fix shmctl(SHM_INFO) lockup with !CONFIG_SHMEM</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=120428209704324&amp;w=2">[linux-kernel] 20080229 [BUG] soft lockup detected with ipcs</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123309645625549&amp;w=2">[linux-kernel] 20090127 [PATCH 1/2] fix shmctl(SHM_INFO) lockup with !CONFIG_SHMEM</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/03/06/1">[oss-security] 20090306 CVE request: kernel: shm: fix shmctl(SHM_INFO) lockup with !CONFIG_SHMEM</ref>
      <ref source="CONFIRM" url="http://patchwork.kernel.org/patch/6554/">http://patchwork.kernel.org/patch/6554/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34020">34020</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49229">linux-kernel-shmgetstat-dos(49229)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.28.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0860" seq="2009-0860" published="2009-03-10" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web user interface in the login application in NetMRI 3.0.1 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to error pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://connection.netcordia.com/forums/t/731.aspx" adv="1">http://connection.netcordia.com/forums/t/731.aspx</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501033/100/0/threaded">20090218 DDIVRT-2009-20 NetMRI Login Application Cross-site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33824">33824</ref>
    </refs>
    <vuln_soft>
      <prod name="netmri" vendor="netcordia">
        <vers num="3.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0861" seq="2009-0861" published="2009-03-10" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in phpDenora before 1.2.3 allows remote attackers to inject arbitrary web script or HTML via an IRC channel name.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=661189" patch="1">http://sourceforge.net/project/shownotes.php?release_id=661189</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33822" patch="1">33822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48799">phpdenora-ircchannel-xss(48799)</ref>
    </refs>
    <vuln_soft>
      <prod name="phpdenora" vendor="denorastats">
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0862" seq="2009-0862" published="2009-03-10" modified="2009-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the hook_cntrlr_error_output function in modules/page/hooks/listeners.php in the admincp component in TangoCMS 2.2.x (aka Eagle) before 2.2.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://tangocms.org/article/view/2.2.4-released" adv="1" patch="1">http://tangocms.org/article/view/2.2.4-released</ref>
      <ref source="CONFIRM" url="http://tangocms.org/changelog" adv="1" patch="1">http://tangocms.org/changelog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33833">33833</ref>
    </refs>
    <vuln_soft>
      <prod name="tangocms" vendor="tangocms">
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.8.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0863" seq="2009-0863" published="2009-03-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/delete_page.php in S-Cms 1.1 Stable allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33799">33799</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48806">scms-deletepage-sql-injection(48806)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8071">8071</ref>
    </refs>
    <vuln_soft>
      <prod name="s-cms" vendor="matteoiammarrone">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0864" seq="2009-0864" published="2009-03-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">S-Cms 1.1 Stable allows remote attackers to bypass authentication and obtain administrative access via an OK value for the login cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33799">33799</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48805">scms-cookie-security-bypass(48805)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8071">8071</ref>
    </refs>
    <vuln_soft>
      <prod name="s-cms" vendor="matteoiammarrone">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0865" seq="2009-0865" published="2009-03-10" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="8.8" CVSS_base_score="8.8" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the SnapShotToFile method in the GeoVision LiveX (aka LiveX_v8200) ActiveX control 8.1.2 and 8.2.0 in LIVEX_~1.OCX allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in the argument, possibly involving the PlayX and SnapShotX methods.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33782">33782</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48773">geovision-livex-activex-file-overwrite(48773)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8059">8059</ref>
    </refs>
    <vuln_soft>
      <prod name="livex_activex_control" vendor="geovision">
        <vers num="8.1.2.0"/>
        <vers num="8.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0866" seq="2009-0866" published="2009-03-10" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pHNews Alpha 1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for extra/genbackup.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48801">phnews-genbackup-info-disclosure(48801)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8073">8073</ref>
    </refs>
    <vuln_soft>
      <prod name="phnews" vendor="phnews">
        <vers num="1" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0867" seq="2009-0867" published="2009-03-10" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HRM-S service in Fujitsu Enhanced Support Facility 3.0 and 3.0.1 allows remote attackers to obtain (1) hardware and (2) software information via unspecified requests in a client connection.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.fujitsu.com/global/support/software/security/products-f/esf-200901e.html

For the Patches, please contact a Fujitsu system engineer or your partner(s).</sol>
    </sols>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/support/software/security/products-f/esf-200901e.html" adv="1">http://www.fujitsu.com/global/support/software/security/products-f/esf-200901e.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33831">33831</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48817">fujitsu-enhanced-hrms-info-disclosure(48817)</ref>
    </refs>
    <vuln_soft>
      <prod name="enhanced_support_facility" vendor="fujitsu">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0868" seq="2009-0868" published="2009-03-10" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the WebLink template in Fujitsu Jasmine2000 Enterprise Edition allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fujitsu.com/global/support/software/security/products-f/jasmine-200901e.html" adv="1">http://www.fujitsu.com/global/support/software/security/products-f/jasmine-200901e.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33832">33832</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48818">jasmine2000-weblink-response-splitting(48818)</ref>
    </refs>
    <vuln_soft>
      <prod name="jasmine2000" vendor="fujitsu">
        <vers num="" edition="enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0869" seq="2009-0869" published="2009-03-10" modified="2009-06-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the client in IBM Tivoli Storage Manager (TSM) HSM 5.3.2.0 through 5.3.5.0, 5.4.0.0 through 5.4.2.5, and 5.5.0.0 through 5.5.1.4 on Windows allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021820">1021820</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34034" patch="1">34034</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0638" adv="1">ADV-2009-0638</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21329223" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21329223</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_hsm" vendor="ibm">
        <vers num="5.3.2.0"/>
        <vers num="5.3.5.0"/>
        <vers num="5.4.0.0"/>
        <vers num="5.4.2.5"/>
        <vers num="5.5.0.0"/>
        <vers num="5.5.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0870" seq="2009-0870" published="2009-03-10" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The NFSv4 Server module in the kernel in Sun Solaris 10, and OpenSolaris before snv_111, allow local users to cause a denial of service (infinite loop and system hang) by accessing an hsfs filesystem that is shared through NFSv4, related to the rfs4_op_readdir function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021819">1021819</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139462-02-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139462-02-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-252469-1" adv="1" patch="1">252469</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-090.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-090.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34031" patch="1">34031</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0635" adv="1">ADV-2009-0635</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0765">ADV-2009-0765</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49133">solaris-nfsv4-hsfs-dos(49133)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
        <vers num="10.0" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0871" seq="2009-0871" published="2009-03-11" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SIP channel driver in Asterisk Open Source 1.4.22, 1.4.23, and 1.4.23.1; 1.6.0 before 1.6.0.6; 1.6.1 before 1.6.1.0-rc2; and Asterisk Business Edition C.2.3, with the pedantic option enabled, allows remote authenticated users to cause a denial of service (crash) via a SIP INVITE request without any headers, which triggers a NULL pointer dereference in the (1) sip_uri_headers_cmp and (2) sip_uri_params_cmp functions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.digium.com/view.php?id=13547">http://bugs.digium.com/view.php?id=13547</ref>
      <ref source="CONFIRM" url="http://bugs.digium.com/view.php?id=14417">http://bugs.digium.com/view.php?id=14417</ref>
      <ref source="CONFIRM" url="http://downloads.digium.com/pub/security/AST-2009-002.html" adv="1" patch="1">http://downloads.digium.com/pub/security/AST-2009-002.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501656/100/0/threaded">20090310 AST-2009-002: Remote Crash Vulnerability in SIP channel driver</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34070" patch="1">34070</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021834">1021834</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0667">ADV-2009-0667</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.23.1"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="beta5"/>
        <vers num="1.6.0" edition="beta6"/>
        <vers num="1.6.0" edition="beta7"/>
        <vers num="1.6.0" edition="beta7.1"/>
        <vers num="1.6.0" edition="beta8"/>
        <vers num="1.6.0" edition="beta9"/>
        <vers num="1.6.0" edition="rc4"/>
        <vers num="1.6.0" edition="rc5"/>
        <vers num="1.6.0" edition="rc6"/>
        <vers num="1.6.0.1"/>
        <vers num="1.6.0.2"/>
        <vers num="1.6.0.3" edition="rc1"/>
        <vers num="1.6.0.4" edition="rc1"/>
        <vers num="1.6.0.5"/>
        <vers num="1.6.1" edition="beta1"/>
        <vers num="1.6.1" edition="beta2"/>
        <vers num="1.6.1" edition="beta3"/>
        <vers num="1.6.1" edition="beta4"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="c.2.3" edition="-:business"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0872" seq="2009-0872" published="2009-03-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The NFS server in Sun Solaris 10, and OpenSolaris before snv_111, does not properly implement the AUTH_NONE (aka sec=none) security mode in combination with other security modes, which allows remote attackers to bypass intended access restrictions and read or modify files, as demonstrated by a combination of the AUTH_NONE and AUTH_SYS security modes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021833">1021833</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139462-02-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139462-02-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253588-1" adv="1" patch="1">253588</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-093.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-093.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34063">34063</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0658" adv="1">ADV-2009-0658</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0798">ADV-2009-0798</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49170">solaris-nfssec-unauthorized-access(49170)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" prev="1" edition=":sparc"/>
        <vers num="snv_110" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0873" seq="2009-0873" published="2009-03-11" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The NFS daemon (aka nfsd) in Sun Solaris 10 and OpenSolaris before snv_106, when NFSv3 is used, does not properly implement combinations of security modes, which allows remote attackers to bypass intended access restrictions and read or modify files, as demonstrated by a combination of the sec=sys and sec=krb5 security modes, related to modes that "override each other."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021832">1021832</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139462-02-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139462-02-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-250306-1" adv="1" patch="1">250306</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-096.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-096.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34062">34062</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0657" adv="1">ADV-2009-0657</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0814">ADV-2009-0814</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49171">solaris-nfsd-unauthorized-access(49171)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":x86"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0874" seq="2009-0874" published="2009-03-12" modified="2009-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the Doors subsystem in the kernel in Sun Solaris 8 through 10, and OpenSolaris before snv_94, allow local users to cause a denial of service (process hang), or possibly bypass file permissions or gain kernel-context privileges, via vectors including ones related to (1) an argument handling deadlock in a door server and (2) watchpoint problems in the door_call function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-61-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-61-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-242486-1" adv="1" patch="1">242486</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-095.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-095.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34081">34081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021840">1021840</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0673">ADV-2009-0673</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0766">ADV-2009-0766</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" prev="1" edition=":sparc"/>
        <vers num="snv_93" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0875" seq="2009-0875" published="2009-03-12" modified="2009-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the Doors subsystem in the kernel in Sun Solaris 8 through 10, and OpenSolaris before snv_94, allows local users to cause a denial of service (process hang), or possibly bypass file permissions or gain kernel-context privileges, via vectors involving the time at which control is transferred from a caller to a door server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-61-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-61-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-242486-1" adv="1" patch="1">242486</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-095.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-095.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34081">34081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021840">1021840</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0673">ADV-2009-0673</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0766">ADV-2009-0766</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" prev="1" edition=":sparc"/>
        <vers num="snv_93" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0876" seq="2009-0876" published="2009-03-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sun xVM VirtualBox 2.0.0, 2.0.2, 2.0.4, 2.0.6r39760, 2.1.0, 2.1.2, and 2.1.4r42893 on Linux allows local users to gain privileges via a hardlink attack, which preserves setuid/setgid bits on Linux, related to DT_RPATH:$ORIGIN.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://sunsolve.sun.com/search/document.do?assetkey=1-66-254568-1

"5. Resolution

This issue is addressed in the following releases:

Linux

    * Sun xVM VirtualBox 2.0.6r43001
    * Sun xVM VirtualBox 2.1.4r43001"</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254568-1" adv="1" patch="1">254568</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/15/1">[oss-security] 20090316 CVE-2009-0876 (VirtualBox) references</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/17/2">[oss-security] 20090317 Re: CVE-2009-0876 (VirtualBox) references</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34080">34080</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021841">1021841</ref>
      <ref source="CONFIRM" url="http://www.virtualbox.org/ticket/3444" adv="1" patch="1">http://www.virtualbox.org/ticket/3444</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0674" adv="1" patch="1">ADV-2009-0674</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=260331">https://bugs.gentoo.org/show_bug.cgi?id=260331</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49193">xvmvirtualbox-unspecified-priv-escalation(49193)</ref>
    </refs>
    <vuln_soft>
      <prod name="xvm_virtualbox" vendor="sun">
        <vers num="2.0.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.6r39760"/>
        <vers num="2.1.0"/>
        <vers num="2.1.2"/>
        <vers num="2.1.4r42893"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0877" seq="2009-0877" published="2009-03-12" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sun Java System Communications Express allow remote attackers to inject arbitrary web script or HTML via the (1) Full Name or (2) Subject field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sosoblood.freehostia.com/SJSC/html_injection.gif">http://sosoblood.freehostia.com/SJSC/html_injection.gif</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501672/100/0/threaded">20090310 Sun Java System Communications Express [HTML Injection]</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34083">34083</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_communications_express" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0878" seq="2009-0878" published="2009-03-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The read_game_map function in src/terrain_translation.cpp in Wesnoth before r32987 allows remote attackers to cause a denial of service (memory consumption and daemon hang) via a map with a large (1) width or (2) height.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/335089">http://launchpad.net/bugs/335089</ref>
      <ref source="CONFIRM" url="http://launchpad.net/bugs/336396">http://launchpad.net/bugs/336396</ref>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog">http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog</ref>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog">http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog</ref>
      <ref source="CONFIRM" url="http://svn.gna.org/viewcvs/wesnoth/trunk/src/terrain_translation.cpp?r2=32987&amp;rev=32987&amp;r1=31859&amp;dir_pagestart=200">http://svn.gna.org/viewcvs/wesnoth/trunk/src/terrain_translation.cpp?r2=32987&amp;rev=32987&amp;r1=31859&amp;dir_pagestart=200</ref>
      <ref source="CONFIRM" url="http://svn.gna.org/viewcvs/wesnoth/trunk/src/terrain_translation.cpp?rev=33078&amp;dir_pagestart=200&amp;view=log">http://svn.gna.org/viewcvs/wesnoth/trunk/src/terrain_translation.cpp?rev=33078&amp;dir_pagestart=200&amp;view=log</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49294">wesnoth-readgamemap-dos(49294)</ref>
      <ref source="CONFIRM" url="https://gna.org/bugs/index.php?13031">https://gna.org/bugs/index.php?13031</ref>
    </refs>
    <vuln_soft>
      <prod name="wesnoth" vendor="wesnoth">
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.99.1"/>
        <vers num="0.6.99.2"/>
        <vers num="0.6.99.3"/>
        <vers num="0.6.99.4"/>
        <vers num="0.6.99.5"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0rcl"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0879" seq="2009-0879" published="2009-03-12" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The CIM server in IBM Director before 5.20.3 Service Update 2 on Windows allows remote attackers to cause a denial of service (daemon crash) via a long consumer name, as demonstrated by an M-POST request to a long /CIMListener/ URI.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021825" adv="1">1021825</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501638/100/0/threaded">20090310 SEC Consult SA-20090305-1 :: IBM Director CIM Server Remote Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34061">34061</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0656" adv="1" patch="1">ADV-2009-0656</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49285">director-cim-consumer-dos(49285)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8190">8190</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20090305-1_IBM_director_DoS.txt">https://www.sec-consult.com/files/20090305-1_IBM_director_DoS.txt</ref>
      <ref source="MISC" url="https://www14.software.ibm.com/webapp/iwm/web/reg/download.do?source=dmp&amp;S_PKG=director_x_520&amp;S_TACT=sms&amp;lang=en_US&amp;cp=UTF-8" adv="1" patch="1">https://www14.software.ibm.com/webapp/iwm/web/reg/download.do?source=dmp&amp;S_PKG=director_x_520&amp;S_TACT=sms&amp;lang=en_US&amp;cp=UTF-8</ref>
    </refs>
    <vuln_soft>
      <prod name="director" vendor="ibm">
        <vers num="3.1.1"/>
        <vers num="4.10"/>
        <vers num="4.11"/>
        <vers num="4.12"/>
        <vers num="4.20"/>
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.10.3"/>
        <vers num="5.20.0"/>
        <vers num="5.20.1"/>
        <vers num="5.20.2"/>
        <vers num="5.20.3" prev="1" edition="service_update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0880" seq="2009-0880" published="2009-03-12" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the CIM server in IBM Director before 5.20.3 Service Update 2 on Windows allows remote attackers to load and execute arbitrary local DLL code via a .. (dot dot) in a /CIMListener/ URI in an M-POST request.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.securityfocus.com/archive/1/archive/1/501639/100/0/threaded

"The vendor has adressed this vulnerability in service update 2 for IBM
Director agent 5.20.3. Download link:

https://www14.software.ibm.com/webapp/iwm/web/reg/download.do?source=dmp
&amp;S_PKG=director_x_520&amp;S_TACT=sms&lt;=en_US&amp;cp=UTF-8"</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501639/100/0/threaded">20090310 SEC Consult SA-20090305-2 :: IBM Director CIM Server Local Privilege Escalation Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34065">34065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0656" adv="1" patch="1">ADV-2009-0656</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49286">director-cim-directory-traversal(49286)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20090305-2_IBM_director_privilege_escalation.txt">https://www.sec-consult.com/files/20090305-2_IBM_director_privilege_escalation.txt</ref>
      <ref source="MISC" url="https://www14.software.ibm.com/webapp/iwm/web/reg/download.do?source=dmp&amp;S_PKG=director_x_520&amp;S_TACT=sms&amp;lang=en_US&amp;cp=UTF-8" adv="1" patch="1">https://www14.software.ibm.com/webapp/iwm/web/reg/download.do?source=dmp&amp;S_PKG=director_x_520&amp;S_TACT=sms&amp;lang=en_US&amp;cp=UTF-8</ref>
    </refs>
    <vuln_soft>
      <prod name="director" vendor="ibm">
        <vers num="3.1.1"/>
        <vers num="4.10"/>
        <vers num="4.11"/>
        <vers num="4.12"/>
        <vers num="4.20"/>
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.10.3"/>
        <vers num="5.20.0"/>
        <vers num="5.20.1"/>
        <vers num="5.20.2"/>
        <vers num="5.20.3" prev="1" edition="service_update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0881" seq="2009-0881" published="2009-03-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ejemplo/paises.php in isiAJAX 1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49113">isiajax-paises-sql-injection(49113)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8167">8167</ref>
    </refs>
    <vuln_soft>
      <prod name="isiajax" vendor="josema_enzo">
        <vers num="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0882" seq="2009-0882" published="2009-03-12" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in nForum 1.5 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to showtheme.php and the (2) user parameter to userinfo.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501560/100/0/threaded">20090306 nForum 1.5 Multiple SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34030">34030</ref>
    </refs>
    <vuln_soft>
      <prod name="nforum" vendor="roman_bogorodskiy">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0883" seq="2009-0883" published="2009-03-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Blue Eye CMS 1.0.0 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the BlueEyeCMS_login cookie parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34022">34022</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49104">blueeyecms-blueeyecmslogin-sql-injection(49104)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8165">8165</ref>
    </refs>
    <vuln_soft>
      <prod name="blue_eye_cms" vendor="amunak">
        <vers num="1.0.0" prev="1" edition="prerc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0884" seq="2009-0884" published="2009-03-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in FileZilla Server before 0.9.31 allows remote attackers to cause a denial of service via unspecified vectors related to SSL/TLS packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://filezilla-project.org/index.php" adv="1" patch="1">http://filezilla-project.org/index.php</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=665428">http://sourceforge.net/project/shownotes.php?release_id=665428</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34006">34006</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021812" adv="1">1021812</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0603" adv="1" patch="1">ADV-2009-0603</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49107">filezillaserver-ssltls-dos(49107)</ref>
    </refs>
    <vuln_soft>
      <prod name="filezilla_server" vendor="filezilla">
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1b"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4d"/>
        <vers num="0.9.4e"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6a"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.10a"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12c"/>
        <vers num="0.9.13b"/>
        <vers num="0.9.14a"/>
        <vers num="0.9.15"/>
        <vers num="0.9.16c"/>
        <vers num="0.9.17"/>
        <vers num="0.9.18"/>
        <vers num="0.9.19"/>
        <vers num="0.9.20"/>
        <vers num="0.9.21"/>
        <vers num="0.9.22"/>
        <vers num="0.9.23"/>
        <vers num="0.9.24"/>
        <vers num="0.9.25"/>
        <vers num="0.9.26"/>
        <vers num="0.9.27"/>
        <vers num="0.9.28"/>
        <vers num="0.9.29"/>
        <vers num="0.9.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0885" seq="2009-0885" published="2009-03-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in Media Commands 1.0 allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long string in a (1) M3U, (2) M3l, (3) TXT, and (4) LRC playlist file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/33958">33958</ref>
      <ref source="MISC" url="http://www.securityfocus.com/data/vulnerabilities/exploits/33958.py">http://www.securityfocus.com/data/vulnerabilities/exploits/33958.py</ref>
      <ref source="MISC" url="http://www.securityfocus.com/data/vulnerabilities/exploits/33958.rb">http://www.securityfocus.com/data/vulnerabilities/exploits/33958.rb</ref>
      <ref source="MISC" url="http://www.securityfocus.com/data/vulnerabilities/exploits/33958-2.py">http://www.securityfocus.com/data/vulnerabilities/exploits/33958-2.py</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0583" adv="1">ADV-2009-0583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49035">mediacommands-playlist-bo(49035)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8135">8135</ref>
    </refs>
    <vuln_soft>
      <prod name="media_commands" vendor="mediacommands">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0886" seq="2009-0886" published="2009-03-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in login.php in OneOrZero Helpdesk 1.6.5.7 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the default_language parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34029">34029</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49114">htms-login-file-include(49114)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8168">8168</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8169">8169</ref>
    </refs>
    <vuln_soft>
      <prod name="oneorzero_helpdesk" vendor="oneorzero">
        <vers num="1.4_rc4"/>
        <vers num="1.6"/>
        <vers num="1.6.3"/>
        <vers num="1.6.3.0"/>
        <vers num="1.6.4"/>
        <vers num="1.6.4.1"/>
        <vers num="1.6.4.2"/>
        <vers num="1.6.5.3"/>
        <vers num="1.6.5.4"/>
        <vers num="1.6.5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0887" seq="2009-0887" published="2009-03-12" modified="2019-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in the _pam_StrTok function in libpam/pam_misc.c in Linux-PAM (aka pam) 1.0.3 and earlier, when a configuration file contains non-ASCII usernames, might allow remote attackers to cause a denial of service, and might allow remote authenticated users to obtain login access with a different user's non-ASCII username, via a login attempt.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/03/05/1">[oss-security] 20090305 CVE Request -- pam</ref>
      <ref source="CONFIRM" url="http://pam.cvs.sourceforge.net/viewvc/pam/Linux-PAM/libpam/pam_misc.c?r1=1.9&amp;amp;r2=1.10&amp;amp;view=patch">http://pam.cvs.sourceforge.net/viewvc/pam/Linux-PAM/libpam/pam_misc.c?r1=1.9&amp;amp;r2=1.10&amp;amp;view=patch</ref>
      <ref source="CONFIRM" url="http://pam.cvs.sourceforge.net/viewvc/pam/Linux-PAM/libpam/pam_misc.c?view=log">http://pam.cvs.sourceforge.net/viewvc/pam/Linux-PAM/libpam/pam_misc.c?view=log</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:077">MDVSA-2009:077</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34010" patch="1">34010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49110">linuxpam-pamstrtok-priv-escalation(49110)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00398.html">FEDORA-2009-3204</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00420.html">FEDORA-2009-3231</ref>
    </refs>
    <vuln_soft>
      <prod name="linux-pam" vendor="linux-pam">
        <vers num="0.99.1.0"/>
        <vers num="0.99.2.0"/>
        <vers num="0.99.2.1"/>
        <vers num="0.99.3.0"/>
        <vers num="0.99.4.0"/>
        <vers num="0.99.5.0"/>
        <vers num="0.99.6.0"/>
        <vers num="0.99.6.1"/>
        <vers num="0.99.6.2"/>
        <vers num="0.99.6.3"/>
        <vers num="0.99.7.0"/>
        <vers num="0.99.7.1"/>
        <vers num="0.99.8.0"/>
        <vers num="0.99.8.1"/>
        <vers num="0.99.9.0"/>
        <vers num="0.99.10.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0888" seq="2009-0888" published="2009-06-11" modified="2009-08-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0510, CVE-2009-0511, CVE-2009-0512, and CVE-2009-0889.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0889" seq="2009-0889" published="2009-06-11" modified="2009-08-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0510, CVE-2009-0511, CVE-2009-0512, and CVE-2009-0888.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0891" seq="2009-0891" published="2009-03-24" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Web Services Security component in IBM WebSphere Application Server 7.0 before Fix Pack 1 (7.0.0.1), 6.1 before Fix Pack 23 (6.1.0.23),and 6.0.2 before Fix Pack 33 (6.0.2.33) does not properly enforce (1) nonce and (2) timestamp expiration values in WS-Security bindings as stored in the com.ibm.wsspi.wssecurity.core custom property, which allows remote authenticated users to conduct session hijacking attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=PK66676&amp;apar=only">PK66676</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49391">websphere-ws-security-session-hijacking(49391)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2" edition=":fp17"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0892" seq="2009-0892" published="2009-03-31" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The administrative console in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.23 and 7.0 before 7.0.0.3 allows attackers to hijack user sessions in "specific scenarios" related to a forced logout.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34501">34501</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49499">websphere-console-session-hijacking(49499)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0893" seq="2009-0893" published="2009-06-02" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in xvidcore/src/decoder.c in the xvidcore library in Xvid before 1.2.2, as used by Windows Media Player and other applications, allow remote attackers to execute arbitrary code by providing a crafted macroblock (aka MBlock) number in a video stream in a crafted movie file that triggers heap memory corruption, related to a "missing resync marker range check" and the (1) decoder_iframe, (2) decoder_pframe, and (3) decoder_bframe functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c">http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c</ref>
      <ref source="CONFIRM" url="http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c?r1=1.80&amp;r2=1.81" patch="1">http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c?r1=1.80&amp;r2=1.81</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35156">35156</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1468" adv="1">ADV-2009-1468</ref>
      <ref source="CONFIRM" url="http://www.xvid.org/News.64.0.html?&amp;cHash=0170b4e439&amp;tx_ttnews[backPid]=64&amp;tx_ttnews[tt_news]=7">http://www.xvid.org/News.64.0.html?&amp;cHash=0170b4e439&amp;tx_ttnews[backPid]=64&amp;tx_ttnews[tt_news]=7</ref>
      <ref source="MISC" url="https://www.it-isac.org/postings/cyber/alertdetail.php?id=4634&amp;selyear=2009&amp;menutype=menupublic">https://www.it-isac.org/postings/cyber/alertdetail.php?id=4634&amp;selyear=2009&amp;menutype=menupublic</ref>
    </refs>
    <vuln_soft>
      <prod name="xvid" vendor="xvid">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0894" seq="2009-0894" published="2009-06-02" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the decoder_create function in the initialization functionality in xvidcore/src/decoder.c in Xvid before 1.2.2, as used by Windows Media Player and other applications, allows remote attackers to execute arbitrary code via vectors involving the DirectShow (aka DShow) frontend and improper handling of the XVID_ERR_MEMORY return code during processing of a crafted movie file. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c" patch="1">http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c</ref>
      <ref source="CONFIRM" url="http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c?r1=1.80&amp;r2=1.81" patch="1">http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c?r1=1.80&amp;r2=1.81</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35158">35158</ref>
      <ref source="CONFIRM" url="http://www.xvid.org/News.64.0.html?&amp;cHash=0170b4e439&amp;tx_ttnews[backPid]=64&amp;tx_ttnews[tt_news]=7">http://www.xvid.org/News.64.0.html?&amp;cHash=0170b4e439&amp;tx_ttnews[backPid]=64&amp;tx_ttnews[tt_news]=7</ref>
      <ref source="MISC" url="https://www.it-isac.org/postings/cyber/alertdetail.php?id=4635&amp;selyear=2009&amp;menutype=menupublic">https://www.it-isac.org/postings/cyber/alertdetail.php?id=4635&amp;selyear=2009&amp;menutype=menupublic</ref>
    </refs>
    <vuln_soft>
      <prod name="xvid" vendor="xvid">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0895" seq="2009-0895" published="2009-12-03" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Novell eDirectory 8.7.3.x before 8.7.3.10 ftf2 and 8.8.x before 8.8.5.2 allows remote attackers to execute arbitrary code via an NDS Verb 0x1 request containing a large integer value that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="ISS" url="http://www.iss.net/threats/356.html">20091124 Novell eDirectory Remote Code Execution</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7004912" adv="1" patch="1">http://www.novell.com/support/viewContent.do?externalId=7004912</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37184">37184</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3379" adv="1" patch="1">ADV-2009-3379</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=524344">https://bugzilla.novell.com/show_bug.cgi?id=524344</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=545887">https://bugzilla.novell.com/show_bug.cgi?id=545887</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50616">application-control-request-overflow(50616)</ref>
    </refs>
    <vuln_soft>
      <prod name="edirectory" vendor="novell">
        <vers num="8.7.3" edition="sp10:ftf1"/>
        <vers num="8.7.3" edition="sp10_b"/>
        <vers num="8.7.3" edition="sp3:ftf1"/>
        <vers num="8.7.3" edition="sp4:ftf1"/>
        <vers num="8.7.3" edition="sp5:ftf1"/>
        <vers num="8.7.3.8"/>
        <vers num="8.7.3.9"/>
        <vers num="8.7.3.10"/>
        <vers num="8.8" edition="sp1"/>
        <vers num="8.8" edition="sp2"/>
        <vers num="8.8" edition="sp3:ftf3"/>
        <vers num="8.8" edition="sp4"/>
        <vers num="8.8.1"/>
        <vers num="8.8.2" edition=":ftf1"/>
        <vers num="8.8.5" edition=":ftf1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0896" seq="2009-0896" published="2009-06-03" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the queue manager in IBM WebSphere MQ 6.x before 6.0.2.7 and 7.x before 7.0.1.0 allows remote attackers to execute arbitrary code via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022311">1022311</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35170">35170</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1463" adv="1" patch="1">ADV-2009-1463</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21386826" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21386826</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50641">websphere-mq-clientconnection-bo(50641)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0897" seq="2009-0897" published="2009-05-21" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Partner Gateway (WPG) 6.1.0 before 6.1.0.1 and 6.1.1 before 6.1.1.1 allows remote authenticated users to obtain sensitive information via vectors related to the "schema DB2 instance id" and the bcgarchive (aka the archiver script).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35136">35136</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg21366016" adv="1" patch="1">JR31482</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50643">websphere-pg-bcgarchive-info-disclosure(50643)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_partner_gateway" vendor="ibm">
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0898" seq="2009-0898" published="2009-12-10" modified="2009-12-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary code via a crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01950877" adv="1" patch="1">SSRT090101</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126046355120442&amp;w=2">SSRT090257</ref>
      <ref source="ISS" url="http://www.iss.net/threats/357.html">20091209 HP OpenView Network Node Manager Remote Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37261">37261</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37294">37294</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.0.1" edition=":hp_ux"/>
        <vers num="7.0.1" edition=":linux"/>
        <vers num="7.0.1" edition=":solaris"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.51" edition="-:hp-ux"/>
        <vers num="7.51" edition="-:linux"/>
        <vers num="7.51" edition="-:solaris"/>
        <vers num="7.51" edition="-:windows"/>
        <vers num="7.53" edition="-:hp-ux"/>
        <vers num="7.53" edition="-:linux"/>
        <vers num="7.53" edition="-:solaris"/>
        <vers num="7.53" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0899" seq="2009-0899" published="2009-06-03" modified="2018-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 6.1 through 6.1.0.24 and 7.0 through 7.0.0.4, IBM WebSphere Portal Server 5.1 through 6.0, and IBM Integrated Solutions Console (ISC) 6.0.1 do not properly set the IsSecurityEnabled security flag during migration of WebSphere Member Manager (WMM) to Virtual Member Manager (VMM) and a Federated Repository, which allows attackers to obtain sensitive information from repositories via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35406" adv="1">35406</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21375859" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21375859</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK78134" adv="1">PK78134</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50882" adv="1">websphere-issecurityenabled-info-disclosure(50882)</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_solutions_console" vendor="ibm">
        <vers num="6.0.1"/>
      </prod>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="7.0"/>
        <vers num="7.0.0.0" edition=":~~-~~~"/>
        <vers num="7.0.0.0" edition=":~~hypervisor~~~"/>
        <vers num="7.0.0.1" edition=":~~-~~~"/>
        <vers num="7.0.0.2" edition=":~~-~~~"/>
        <vers num="7.0.0.3" edition=":~~-~~~"/>
        <vers num="7.0.0.4"/>
      </prod>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="5.1"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0900" seq="2009-0900" published="2011-10-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.1" CVSS_base_score="4.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the client in IBM WebSphere MQ 6.0 before 6.0.2.7 and 7.0 before 7.0.1.0 allows local users to gain privileges via crafted SSL information in a Client Channel Definition Table (CCDT) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IC59375">IC59375</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51038">websphere-mq-client-ccdt-bo(51038)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.10"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0901" seq="2009-0901" published="2009-07-29" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Active Template Library (ATL) in Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 and 2008 Gold, and Visual C++ 2005 SP1 and 2008 Gold and SP1; and Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2; does not prevent VariantClear calls on an uninitialized VARIANT, which allows remote attackers to execute arbitrary code via a malformed stream to an ATL (1) component or (2) control, related to ATL headers and error handling, aka "ATL Uninitialized Object Vulnerability."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Please refer to this link http://www.microsoft.com/technet/security/Bulletin/MS09-035.mspx for mitigating factors and additional information.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.technet.com/srd/archive/2009/08/11/ms09-037-why-we-are-using-cve-s-already-used-in-ms09-035.aspx">http://blogs.technet.com/srd/archive/2009/08/11/ms09-037-why-we-are-using-cve-s-already-used-in-ms09-035.aspx</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126592505426855&amp;w=2">SSRT100013</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa09-04.html" patch="1">http://www.adobe.com/support/security/advisories/apsa09-04.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-11.html" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-11.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7004997&amp;sliceId=1">http://www.novell.com/support/viewContent.do?externalId=7004997&amp;sliceId=1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35832" patch="1">35832</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-286A.html">TA09-286A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2034">ADV-2009-2034</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2232">ADV-2009-2232</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-035">MS09-035</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037">MS09-037</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-060">MS09-060</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6289">oval:org.mitre.oval:def:6289</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6311">oval:org.mitre.oval:def:6311</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6373">oval:org.mitre.oval:def:6373</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7581">oval:org.mitre.oval:def:7581</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_c++" vendor="microsoft">
        <vers num="2005" edition="sp1_redistribution_pkg"/>
        <vers num="2008" edition="redistribution_pkg"/>
        <vers num="2008" edition="sp1_redistribution_pkg"/>
      </prod>
      <prod name="visual_studio" vendor="microsoft">
        <vers num="2005" edition="sp1:64_bit_hosted_visual_c%2b%2b_tools"/>
        <vers num="2008" edition="sp1"/>
      </prod>
      <prod name="visual_studio_.net" vendor="microsoft">
        <vers num="2003" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0903" seq="2009-0903" published="2009-06-24" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.3, and the Feature Pack for Web Services for WAS 6.1 before 6.1.0.25, when a WS-Security policy is established at the operation level, does not properly handle inbound requests that lack a SOAPAction or WS-Addressing Action, which allows remote attackers to bypass intended access restrictions via a crafted request to a JAX-WS application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35594">35594</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK81944" adv="1" patch="1">PK81944</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK87767" adv="1" patch="1">PK87767</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51293">websphere-jaxws-wssecurity-sec-bypass(51293)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0904" seq="2009-0904" published="2009-07-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The IBM Stax XMLStreamWriter in the Web Services component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 does not properly process XML encoding, which allows remote attackers to bypass intended access restrictions and possibly modify data via "XML fuzzing attacks" sent through SOAP requests.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35741">35741</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51490">websphere-soap-security-bypass(51490)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.1"/>
        <vers num="6.1.13"/>
        <vers num="6.1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0905" seq="2009-0905" published="2011-10-30" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere MQ 6.0 before 6.0.2.8 and 7.0 before 7.0.1.0 does not properly handle long group names, which might allow local users to gain privileges by leveraging combinations of group names with the same initial substring.</descript>
      <descript source="nvd">Per: http://xforce.iss.net/xforce/xfdb/51042

'Note: This vulnerability only affects platforms where group names are limited to 12 characters in length.IB'</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IZ37102">IZ37102</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51042">websphere-mq-group-weak-security(51042)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0906" seq="2009-0906" published="2009-08-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Service Component Architecture (SCA) feature pack for IBM WebSphere Application Server (WAS) SCA 1.0 before 1.0.0.3 allows remote authenticated users to bypass intended authentication.transport access restrictions and obtain unspecified access via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27015429" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27015429</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52074">was-sca-scaallauthorizedusers-sec-bypass(52074)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0907" seq="2009-0907" published="2009-08-13" modified="2009-08-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1899.  Reason: This candidate is a duplicate of CVE-2009-1899.  Notes: All CVE users should reference CVE-2009-1899 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-0908" seq="2009-0908" published="2009-04-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the ACE shared folders implementation in the VMware Host Guest File System (HGFS) shared folders feature in VMware ACE 2.5.1 and earlier allows attackers to enable a disabled shared folder.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html" adv="1" patch="1">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html" patch="1">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021975">1021975</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6399">oval:org.mitre.oval:def:6399</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0909" seq="2009-0909" published="2009-04-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the VNnc Codec in VMware Workstation 6.5.x before 6.5.2 build 156735, VMware Player 2.5.x before 2.5.2 build 156735, VMware ACE 2.5.x before 2.5.2 build 156735, and VMware Server 2.0.x before 2.0.1 build 156745 allows remote attackers to execute arbitrary code via a crafted web page or video file, aka ZDI-CAN-435.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html" adv="1" patch="1">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html" patch="1">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-25.xml">GLSA-201209-25</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021974">1021974</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6251">oval:org.mitre.oval:def:6251</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="2.5.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="2.5.1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="2.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="6.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0910" seq="2009-0910" published="2009-04-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the VNnc Codec in VMware Workstation 6.5.x before 6.5.2 build 156735, VMware Player 2.5.x before 2.5.2 build 156735, VMware ACE 2.5.x before 2.5.2 build 156735, and VMware Server 2.0.x before 2.0.1 build 156745 allows remote attackers to execute arbitrary code via a crafted web page or video file, aka ZDI-CAN-436.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html" adv="1" patch="1">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html" patch="1">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-25.xml">GLSA-201209-25</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021974">1021974</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5786">oval:org.mitre.oval:def:5786</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="2.5.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="2.5.1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="2.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="6.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0912" seq="2009-0912" published="2009-03-16" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">perl-MDK-Common 1.1.11 and 1.1.24, 1.2.9 through 1.2.14, and possibly other versions, in Mandriva Linux does not properly handle strings when writing them to configuration files, which allows attackers to gain privileges via "special characters" in unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:072" adv="1">MDVSA-2009:072</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34089" patch="1">34089</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0688" adv="1">ADV-2009-0688</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49220">perlmdkcommon-unspecified-priv-escalation(49220)</ref>
    </refs>
    <vuln_soft>
      <prod name="multi_network_firewall" vendor="mandriva">
        <vers num="2.0"/>
      </prod>
      <prod name="linux" vendor="mandriva">
        <vers num="2008.0" edition="-:x86_64"/>
        <vers num="2008.1" edition="-:x86_64"/>
        <vers num="2009.0" edition="-:x86_64"/>
      </prod>
      <prod name="linux_corporate_server" vendor="mandriva">
        <vers num="3.0" edition="-:x86_64"/>
        <vers num="4.0" edition="-:x86_64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0913" seq="2009-0913" published="2009-03-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the keysock kernel module in Solaris 10 and OpenSolaris builds snv_01 through snv_108 allows local users to cause a denial of service (system panic) via unknown vectors related to PF_KEY socket, probably related to setting socket options.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253568-1" adv="1">253568</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-099.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-099.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34118">34118</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021846">1021846</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0717">ADV-2009-0717</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0817">ADV-2009-0817</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49247">sun-solaris-keysock-dos(49247)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6203">oval:org.mitre.oval:def:6203</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" prev="1" edition=":sparc"/>
        <vers num="snv_108" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0914" seq="2009-0914" published="2009-03-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Opera before 9.64 allows remote attackers to execute arbitrary code via a crafted JPEG image that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200903-30.xml">GLSA-200903-30</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021782">1021782</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/07/1" adv="1">[oss-security] 20090307 CVE Request: Opera &lt;9.64: Execution of arbitrary code</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/freebsd/964/" adv="1">http://www.opera.com/docs/changelogs/freebsd/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/linux/964/" adv="1">http://www.opera.com/docs/changelogs/linux/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/964/">http://www.opera.com/docs/changelogs/mac/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/solaris/964/">http://www.opera.com/docs/changelogs/solaris/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/964/" adv="1">http://www.opera.com/docs/changelogs/windows/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/support/kb/view/926/" adv="1">http://www.opera.com/support/kb/view/926/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33961">33961</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0586" adv="1">ADV-2009-0586</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=261032">https://bugs.gentoo.org/show_bug.cgi?id=261032</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5955">oval:org.mitre.oval:def:5955</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6230">oval:org.mitre.oval:def:6230</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="1.00"/>
        <vers num="2.00"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.12"/>
        <vers num="3.00" edition="beta"/>
        <vers num="3.10"/>
        <vers num="3.21"/>
        <vers num="3.50"/>
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.61"/>
        <vers num="3.62" edition="beta"/>
        <vers num="4.00" edition="beta2"/>
        <vers num="4.00" edition="beta3"/>
        <vers num="4.00" edition="beta4"/>
        <vers num="4.00" edition="beta5"/>
        <vers num="4.00" edition="beta6"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.01"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="7.60"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0915" seq="2009-0915" published="2009-03-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera before 9.64 allows remote attackers to conduct cross-domain scripting attacks via unspecified vectors related to plug-ins.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/freebsd/964/" adv="1">http://www.opera.com/docs/changelogs/freebsd/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/linux/964/" adv="1">http://www.opera.com/docs/changelogs/linux/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/964/" adv="1">http://www.opera.com/docs/changelogs/mac/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/solaris/964/" adv="1">http://www.opera.com/docs/changelogs/solaris/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/964/" adv="1">http://www.opera.com/docs/changelogs/windows/964/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33961">33961</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0586" adv="1">ADV-2009-0586</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6220">oval:org.mitre.oval:def:6220</ref>
    </refs>
    <vuln_soft>
      <prod name="opera" vendor="opera">
        <vers num="6.01"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="7.0" edition="beta_1"/>
        <vers num="7.0" edition="beta_1v2"/>
        <vers num="7.0" edition="beta_2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.30"/>
        <vers num="7.50" edition="beta_1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update_1"/>
        <vers num="7.54" edition="update_2"/>
        <vers num="7.55"/>
        <vers num="8.0" edition="beta_1"/>
        <vers num="8.0" edition="beta_2"/>
        <vers num="8.0" edition="beta_3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta_1"/>
        <vers num="9.0" edition="beta_2"/>
        <vers num="9.01"/>
        <vers num="9.1tp"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20" edition="beta_1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta_1"/>
        <vers num="9.50" edition="beta_2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta_1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63" prev="1"/>
      </prod>
      <prod name="opera_web_browser" vendor="opera_software">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2b"/>
        <vers num="3.62"/>
        <vers num="4.0"/>
        <vers num="4.0b2"/>
        <vers num="4.0b3"/>
        <vers num="4.0b4"/>
        <vers num="4.0b5"/>
        <vers num="4.0b6"/>
        <vers num="4.0tp"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="5.0"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0b1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0916" seq="2009-0916" published="2009-03-16" modified="2012-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Opera before 9.64 has unknown impact and attack vectors, related to a "moderately severe issue."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/freebsd/964/" adv="1">http://www.opera.com/docs/changelogs/freebsd/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/linux/964/" adv="1">http://www.opera.com/docs/changelogs/linux/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/mac/964/" adv="1">http://www.opera.com/docs/changelogs/mac/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/solaris/964/" adv="1">http://www.opera.com/docs/changelogs/solaris/964/</ref>
      <ref source="CONFIRM" url="http://www.opera.com/docs/changelogs/windows/964/" adv="1">http://www.opera.com/docs/changelogs/windows/964/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33961">33961</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0586" adv="1">ADV-2009-0586</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="1.00"/>
        <vers num="2.00"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.12"/>
        <vers num="3.00" edition="beta"/>
        <vers num="3.10"/>
        <vers num="3.21"/>
        <vers num="3.50"/>
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.61"/>
        <vers num="3.62" edition="beta"/>
        <vers num="4.00" edition="beta2"/>
        <vers num="4.00" edition="beta3"/>
        <vers num="4.00" edition="beta4"/>
        <vers num="4.00" edition="beta5"/>
        <vers num="4.00" edition="beta6"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.01"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="7.60"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="9.26"/>
        <vers num="9.27"/>
        <vers num="9.50" edition="beta1"/>
        <vers num="9.50" edition="beta2"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="9.60" edition="beta1"/>
        <vers num="9.61"/>
        <vers num="9.62"/>
        <vers num="9.63" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0917" seq="2009-0917" published="2009-03-16" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in DFLabs PTK 1.0.0 through 1.0.4 allows remote attackers to inject arbitrary web script or HTML by providing a forensic image containing HTML documents, which are rendered in web browsers during inspection by PTK.  NOTE: the vendor states that the product is intended for use in a laboratory with "no contact from / to internet."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ptk.dflabs.com/faq.html" adv="1" patch="1">http://ptk.dflabs.com/faq.html</ref>
      <ref source="MISC" url="http://ptk.dflabs.com/security.html" adv="1" patch="1">http://ptk.dflabs.com/security.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/845747">VU#845747</ref>
      <ref source="MISC" url="http://www.kb.cert.org/vuls/id/RGII-7Q4GBJ">http://www.kb.cert.org/vuls/id/RGII-7Q4GBJ</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34111">34111</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49236">ptk-unspecified-xss(49236)</ref>
    </refs>
    <vuln_soft>
      <prod name="ptk" vendor="dflabs">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0918" seq="2009-0918" published="2009-03-16" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in DFLabs PTK 1.0.0 through 1.0.4 allow remote attackers to execute arbitrary commands in processes launched by PTK's Apache HTTP Server via (1) "external tools" or (2) a crafted forensic image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ptk.dflabs.com/faq.html" adv="1" patch="1">http://ptk.dflabs.com/faq.html</ref>
      <ref source="CONFIRM" url="http://ptk.dflabs.com/security.html" adv="1" patch="1">http://ptk.dflabs.com/security.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/845747">VU#845747</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/RGII-7Q4GBJ">http://www.kb.cert.org/vuls/id/RGII-7Q4GBJ</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34111">34111</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49235">ptk-unspecified-command-execution(49235)</ref>
    </refs>
    <vuln_soft>
      <prod name="ptk" vendor="dflabs">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0919" seq="2009-0919" published="2009-03-16" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XAMPP installs multiple packages with insecure default passwords, which makes it easier for remote attackers to obtain access via (1) the "lampp" default password for the "nobody" account within the included ProFTPD installation, (2) a blank default password for the "root" account within the included MySQL installation, (3) a blank default password for the "pma" account within the phpMyAdmin installation, and possibly other unspecified passwords.  NOTE: this was originally reported as a problem in DFLabs PTK, but this issue affects any product that is installed within the XAMPP environment, and should not be viewed as a vulnerability within that product. NOTE: DFLabs states that PTK is intended for use in a laboratory with "no contact from / to internet."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ptk.dflabs.com/security.html" adv="1" patch="1">http://ptk.dflabs.com/security.html</ref>
      <ref source="CONFIRM" url="http://www.apachefriends.org/en/faq-xampp-linux.html">http://www.apachefriends.org/en/faq-xampp-linux.html</ref>
      <ref source="MISC" url="http://www.debianhelp.co.uk/xampp.htm">http://www.debianhelp.co.uk/xampp.htm</ref>
      <ref source="MISC" url="http://www.ibm.com/developerworks/linux/library/l-xampp/">http://www.ibm.com/developerworks/linux/library/l-xampp/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49306">ptk-default-password(49306)</ref>
    </refs>
    <vuln_soft>
      <prod name="xampp" vendor="apachefriends">
        <vers num="0.1" edition="alpha:solaris"/>
        <vers num="0.1" edition="beta:mac_os_x"/>
        <vers num="0.2" edition="alpha:solaris"/>
        <vers num="0.2" edition="beta:mac_os_x"/>
        <vers num="0.3" edition="-:mac_os_x"/>
        <vers num="0.3" edition="alpha:solaris"/>
        <vers num="0.4" edition="-:mac_os_x"/>
        <vers num="0.4" edition="alpha:solaris"/>
        <vers num="0.5" edition="-:mac_os_x"/>
        <vers num="0.5" edition="beta:solaris"/>
        <vers num="0.6" edition="-:mac_os_x"/>
        <vers num="0.6" edition="beta:solaris"/>
        <vers num="0.6.1" edition="-:mac_os_x"/>
        <vers num="0.6.2" edition="-:mac_os_x"/>
        <vers num="0.6.3" edition="-:mac_os_x"/>
        <vers num="0.6a" edition="-:mac_os_x"/>
        <vers num="0.7" edition="beta:solaris"/>
        <vers num="0.7.0" edition="-:mac_os_x"/>
        <vers num="0.7.1" edition="-:mac_os_x"/>
        <vers num="0.7.2" edition="-:mac_os_x"/>
        <vers num="0.7.3" edition="-:mac_os_x"/>
        <vers num="0.7.4" edition="-:mac_os_x"/>
        <vers num="0.8.1" edition="-:solaris"/>
        <vers num="0.8.2" edition="-:solaris"/>
        <vers num="0.9" edition="-:solaris"/>
        <vers num="0.9" edition="-:windows"/>
        <vers num="1.0" edition="-:windows"/>
        <vers num="1.0.1" edition="-:mac_os_x"/>
        <vers num="1.1" edition="-:windows"/>
        <vers num="1.2" edition="-:linux"/>
        <vers num="1.2" edition="-:windows"/>
        <vers num="1.3" edition="-:linux"/>
        <vers num="1.3" edition="-:windows"/>
        <vers num="1.4" edition="-:linux"/>
        <vers num="1.4" edition="-:windows"/>
        <vers num="1.4.2" edition="-:linux"/>
        <vers num="1.4.2" edition="-:windows"/>
        <vers num="1.4.3" edition="-:linux"/>
        <vers num="1.4.3" edition="-:windows"/>
        <vers num="1.4.4" edition="-:linux"/>
        <vers num="1.4.4" edition="-:windows"/>
        <vers num="1.4.5" edition="-:linux"/>
        <vers num="1.4.5" edition="-:windows"/>
        <vers num="1.4.6" edition="-:linux"/>
        <vers num="1.4.6" edition="-:windows"/>
        <vers num="1.4.7" edition="-:linux"/>
        <vers num="1.4.7" edition="-:windows"/>
        <vers num="1.4.8" edition="-:linux"/>
        <vers num="1.4.8" edition="-:windows"/>
        <vers num="1.4.9" edition="-:linux"/>
        <vers num="1.4.9" edition="-:windows"/>
        <vers num="1.4.10" edition="-:linux"/>
        <vers num="1.4.10" edition="-:windows"/>
        <vers num="1.4.11" edition="-:linux"/>
        <vers num="1.4.11" edition="-:windows"/>
        <vers num="1.4.12" edition="-:linux"/>
        <vers num="1.4.12" edition="-:windows"/>
        <vers num="1.4.13" edition="-:linux"/>
        <vers num="1.4.13" edition="-:windows"/>
        <vers num="1.4.14" edition="-:linux"/>
        <vers num="1.4.14" edition="-:windows"/>
        <vers num="1.4.15" edition="-:linux"/>
        <vers num="1.4.15" edition="-:windows"/>
        <vers num="1.4.16" edition="-:linux"/>
        <vers num="1.4.16" edition="-:windows"/>
        <vers num="1.5" edition="-:linux"/>
        <vers num="1.5.0" edition="-:windows"/>
        <vers num="1.5.1" edition="-:linux"/>
        <vers num="1.5.1" edition="-:windows"/>
        <vers num="1.5.2" edition="-:linux"/>
        <vers num="1.5.2" edition="-:windows"/>
        <vers num="1.5.3" edition="-:linux"/>
        <vers num="1.5.3" edition="-:windows"/>
        <vers num="1.5.4" edition="-:linux"/>
        <vers num="1.5.4" edition="-:windows"/>
        <vers num="1.5.4a" edition="-:linux"/>
        <vers num="1.5.4a" edition="-:windows"/>
        <vers num="1.5.5" edition="-:linux"/>
        <vers num="1.5.5" edition="-:windows"/>
        <vers num="1.5.5a" edition="-:linux"/>
        <vers num="1.6" edition="-:linux"/>
        <vers num="1.6.0" edition="-:windows"/>
        <vers num="1.6.0a" edition="-:windows"/>
        <vers num="1.6.1" edition="-:linux"/>
        <vers num="1.6.1" edition="-:windows"/>
        <vers num="1.6.2" edition="-:linux"/>
        <vers num="1.6.2" edition="-:windows"/>
        <vers num="1.6.3" edition="-:linux"/>
        <vers num="1.6.3" edition="-:windows"/>
        <vers num="1.6.3a" edition="-:linux"/>
        <vers num="1.6.3a" edition="-:windows"/>
        <vers num="1.6.3b" edition="-:linux"/>
        <vers num="1.6.4" edition="-:linux"/>
        <vers num="1.6.4" edition="-:windows"/>
        <vers num="1.6.5" edition="-:linux"/>
        <vers num="1.6.5" edition="-:windows"/>
        <vers num="1.6.5a" edition="-:linux"/>
        <vers num="1.6.6" edition="-:linux"/>
        <vers num="1.6.6" edition="-:windows"/>
        <vers num="1.6.6a" edition="-:windows"/>
        <vers num="1.6.7" edition="-:linux"/>
        <vers num="1.6.7" edition="-:windows"/>
        <vers num="1.6.8" edition="-:windows"/>
        <vers num="1.6.8a" edition="-:linux"/>
        <vers num="1.7" edition="-:linux"/>
        <vers num="1.7" edition="-:windows"/>
        <vers num="1.7.1" edition="-:linux"/>
        <vers num="1.7.1" edition="-:windows"/>
        <vers num="development" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0920" seq="2009-0920" published="2009-03-24" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in OvCgi/Toolbar.exe in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary code via a long OvOSLocale cookie, a variant of CVE-2008-0067.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123791084113871&amp;w=2">SSRT090008</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8308">8308</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/openview-buffer-overflows">http://www.coresecurity.com/content/openview-buffer-overflows</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502054/100/0/threaded">20090323 CORE-2009-0122: HP OpenView Buffer Overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34294">34294</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021883">1021883</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0819" adv="1">ADV-2009-0819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49364">hp-ovnnm-ovoslocale-bo(49364)</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager" vendor="hp">
        <vers num="7.0.1"/>
        <vers num="7.5.1"/>
        <vers num="7.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0921" seq="2009-0921" published="2009-03-24" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in OvCgi/Toolbar.exe in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allow remote attackers to execute arbitrary code via (1) a long OvAcceptLang cookie, which triggers the error in ov.dll and ovwww.dll, or (2) a long Accept-Language HTTP header, which triggers the error in ovwww.dll or libovwww.so.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123791084113871&amp;w=2">SSRT090008</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/openview-buffer-overflows">http://www.coresecurity.com/content/openview-buffer-overflows</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502054/100/0/threaded">20090323 CORE-2009-0122: HP OpenView Buffer Overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34134">34134</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34135">34135</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021883">1021883</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0819" adv="1">ADV-2009-0819</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49363">hp-ovnnm-ovacceptlang-acceptlanguage-bo(49363)</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager" vendor="hp">
        <vers num="7.0.1"/>
        <vers num="7.5.1"/>
        <vers num="7.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0922" seq="2009-0922" published="2009-03-17" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">PostgreSQL before 8.3.7, 8.2.13, 8.1.17, 8.0.21, and 7.4.25 allows remote authenticated users to cause a denial of service (stack consumption and crash) by triggering a failure in the conversion of a localized error message to a client-specified encoding, as demonstrated using mismatched encoding conversion requests.</descript>
      <descript source="nvd">Per: https://bugzilla.redhat.com/show_bug.cgi?id=488156

"PostgreSQL allows remote authenticated users to cause a momentary denial
of service (crash due to stack consumption) when there is a failure to
convert a localized error message to the client-specified encoding.
In releases 8.3.6, 8.2.12, 8.1.16. 8.0.20, and 7.4.24, a trivial
misconfiguration is sufficient to provoke a crash.  In older releases
it is necessary to select a locale and client encoding for which
specific messages fail to translate, and so a given installation may or
may not be vulnerable depending on the administrator-determined locale
setting.

Releases 8.3.7, 8.2.13, 8.1.17, 8.0.21, and 7.4.25 are secure against
all known variants of this issue."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://archives.postgresql.org//pgsql-bugs/2009-02/msg00176.php">[pgsql-bugs] 20090227 Re: BUG #4680: Server crashed if using wrong (mismatch) conversion functions</ref>
      <ref source="MLIST" url="http://archives.postgresql.org/pgsql-bugs/2009-02/msg00172.php">[pgsql-bugs] 20090227 BUG #4680: Server crashed if using wrong (mismatch) conversion functions</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=517405">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=517405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134124585221119&amp;w=2">HPSBMU02781</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-258808-1">258808</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020455.1-1">1020455</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0086">http://wiki.rpath.com/Advisories:rPSA-2009-0086</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:079">MDVSA-2009:079</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/11/4">[oss-security] 20090311 CVE request -- postgresql</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news.1065" adv="1" patch="1">http://www.postgresql.org/about/news.1065</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1067.html">RHSA-2009:1067</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503598/100/0/threaded">20090519 rPSA-2009-0086-1 postgresql postgresql-contrib postgresql-server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34090" patch="1">34090</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021860">1021860</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0767" adv="1" patch="1">ADV-2009-0767</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1316" adv="1" patch="1">ADV-2009-1316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=488156">https://bugzilla.redhat.com/show_bug.cgi?id=488156</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10874">oval:org.mitre.oval:def:10874</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6252">oval:org.mitre.oval:def:6252</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00810.html">FEDORA-2009-2927</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00843.html">FEDORA-2009-2959</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="7.4.24"/>
        <vers num="8.0.20"/>
        <vers num="8.1.16"/>
        <vers num="8.2.12"/>
        <vers num="8.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0923" seq="2009-0923" published="2009-03-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Kerberos Incremental Propagation in Solaris 10 and OpenSolaris snv_01 through snv_110 allows remote attackers to cause a denial of service (loss of incremental propagation requests to slave KDC servers) via unknown vectors related to the master Key Distribution Center (KDC) server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249926-1" adv="1">249926</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-102.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-102.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34139">34139</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021851">1021851</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0741" adv="1">ADV-2009-0741</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0875">ADV-2009-0875</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49276">solaris-kerberos-dos(49276)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6174">oval:org.mitre.oval:def:6174</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0924" seq="2009-0924" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Sun OpenSolaris snv_39 through snv_45, when running in 64-bit mode on x86 architectures, allows local users to cause a denial of service (hang of UFS filesystem write) via unknown vectors related to the (1) ufs_getpage and (2) ufs_putapage routines, aka CR 6442712.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254628-1" adv="1">254628</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-103.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-103.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34137">34137</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021850">1021850</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0742" adv="1">ADV-2009-0742</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0876">ADV-2009-0876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49281">solaris-ufs-filesystem-64bit-dos(49281)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_91" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0925" seq="2009-0925" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Sun Solaris 10 on SPARC sun4v systems, and OpenSolaris snv_47 through snv_85, allows local users to cause a denial of service (hang of UFS filesystem write) via unknown vectors related to the (1) ufs_getpage and (2) ufs_putapage routines, aka CR 6425723.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254628-1" adv="1">254628</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-103.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-103.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34137">34137</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021850">1021850</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0742" adv="1">ADV-2009-0742</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0876">ADV-2009-0876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49282">solaris-ufs-filesystem-sun4vdos(49282)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_85" edition=":sparc"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0926" seq="2009-0926" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the UFS filesystem functionality in Sun OpenSolaris snv_86 through snv_91, when running in 32-bit mode on x86 systems, allows local users to cause a denial of service (panic) via unknown vectors related to the (1) ufs_getpage and (2) ufs_putapage routines, aka CR 6679732.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254628-1" adv="1">254628</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-103.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-103.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34137">34137</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021850">1021850</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0742">ADV-2009-0742</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0876">ADV-2009-0876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49283">solaris-ufs-filesystem-32bit-dos(49283)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="build_snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0927" seq="2009-0927" published="2009-03-19" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to execute arbitrary code via a crafted argument to the getIcon method of a Collab object, a different vulnerability than CVE-2009-0658.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per vendor advisory in the 'details' section it states:

"The Adobe Reader and Acrobat 9.1 and 7.1.1 updates resolve an input validation issue in a JavaScript method that could potentially lead to remote code execution. This issue has already been resolved in Adobe Reader 8.1.3 and Acrobat 8.1.3. (CVE-2009-0927)"

http://www.adobe.com/support/security/bulletins/apsb09-04.html</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html" adv="1">SUSE-SA:2009:014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html" adv="1">SUSE-SR:2009:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-17.xml" adv="1">GLSA-200904-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1">256788</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-04.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-04.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/9579" adv="1">9579</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502116/100/0/threaded" adv="1">20090324 ZDI-09-014: Adobe Acrobat getIcon() Stack Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34169" adv="1">34169</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021861" adv="1">1021861</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0770" adv="1">ADV-2009-0770</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1019" adv="1">ADV-2009-1019</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-014" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-09-014</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49312" adv="1">adobe-unspecified-javascript-code-execution(49312)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0928" seq="2009-0928" published="2009-03-24" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Acrobat Reader and Acrobat Professional 7.1.0, 8.1.3, 9.0.0, and other versions allows remote attackers to execute arbitrary code via a PDF file containing a JBIG2 stream with a size inconsistency related to an unspecified table.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=776">20090324 Adobe Reader and Acrobat JBIG2 Encoded Stream Heap Overflow Vulnerability</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html">SUSE-SA:2009:014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-17.xml">GLSA-200904-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1">256788</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-04.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb09-04.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0376.html">RHSA-2009:0376</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34229">34229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021892">1021892</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1019" adv="1">ADV-2009-1019</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="4.0"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.5c"/>
        <vers num="5.0"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.10"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.2"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="9.0" prev="1"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="3.0"/>
        <vers num="3.01"/>
        <vers num="3.02"/>
        <vers num="4.0"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.5c"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.2"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0929" seq="2009-0929" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the media manager in Nucleus CMS before 3.40 allows remote attackers to read arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.nucleuscms.org/index.php/item/index.php/item/3051" adv="1">http://www.nucleuscms.org/index.php/item/index.php/item/3051</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34040">34040</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0637">ADV-2009-0637</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49142">nucleuscms-mediamanager-directory-traversal(49142)</ref>
    </refs>
    <vuln_soft>
      <prod name="nucleus_cms" vendor="nucleus_group">
        <vers num="3.0"/>
        <vers num="3.0_1"/>
        <vers num="3.0_rc"/>
        <vers num="3.01"/>
        <vers num="3.2"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.23"/>
        <vers num="3.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0930" seq="2009-0930" published="2009-03-17" modified="2009-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Horde IMP before 4.2.2 and 4.3.3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to (1) smime.php, (2) pgp.php, and (3) message.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/imp/docs/CHANGES?r=1.699.2.301.2.3">http://cvs.horde.org/co.php/imp/docs/CHANGES?r=1.699.2.301.2.3</ref>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/imp/docs/CHANGES?r=1.699.2.375">http://cvs.horde.org/co.php/imp/docs/CHANGES?r=1.699.2.375</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000484.html">[announce] 20090127 IMP 4.2.2 (final)</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000485.html">[announce] 20090127 IMP 4.3.3 (final)</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1770">DSA-1770</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33492">33492</ref>
    </refs>
    <vuln_soft>
      <prod name="horde_imp" vendor="debian">
        <vers num="4.0"/>
        <vers num="4.0.2" prev="1"/>
        <vers num="4.0.3" prev="1"/>
        <vers num="4.0.4" prev="1"/>
        <vers num="4.1.4" prev="1"/>
        <vers num="4.1.5" prev="1"/>
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0931" seq="2009-0931" published="2009-03-17" modified="2009-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the tag cloud search script (horde/services/portal/cloud_search.php) in Horde before 3.2.4 and 3.3.3, and Horde Groupware before 1.1.5, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/groupware/docs/groupware/CHANGES?r=1.28.2.5" adv="1">http://cvs.horde.org/co.php/groupware/docs/groupware/CHANGES?r=1.28.2.5</ref>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.413.2.5">http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.413.2.5</ref>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.503">http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.503</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000482.html" adv="1">[announce] 20090127 Horde 3.3.3 (final)</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000483.html" adv="1">[announce] 20090127 Horde 3.2.4 (final)</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000486.html" adv="1">[announce] 20090127 Horde Groupware 1.1.5 (final)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33491" patch="1">33491</ref>
    </refs>
    <vuln_soft>
      <prod name="horde" vendor="debian">
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3"/>
        <vers num="3.3.1" prev="1"/>
        <vers num="3.3.2" prev="1"/>
      </prod>
      <prod name="horde_groupware" vendor="debian">
        <vers num="1.1.1" prev="1"/>
        <vers num="1.1.2" prev="1"/>
        <vers num="1.1.3" prev="1"/>
        <vers num="1.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0932" seq="2009-0932" published="2009-03-17" modified="2011-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in framework/Image/Image.php in Horde before 3.2.4 and 3.3.3 and Horde Groupware before 1.1.5 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the Horde_Image driver name.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/groupware/docs/groupware/CHANGES?r=1.28.2.5" adv="1">http://cvs.horde.org/co.php/groupware/docs/groupware/CHANGES?r=1.28.2.5</ref>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.413.2.5" adv="1">http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.413.2.5</ref>
      <ref source="CONFIRM" url="http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.503" adv="1">http://cvs.horde.org/co.php/horde/docs/CHANGES?r=1.515.2.503</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000482.html" adv="1">[announce] 20090127 Horde 3.3.3 (final)</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000483.html" adv="1">[announce] 20090127 Horde 3.2.4 (final)</ref>
      <ref source="MLIST" url="http://lists.horde.org/archives/announce/2009/000486.html" adv="1">[announce] 20090127 Horde Groupware 1.1.5 (final)</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html">SUSE-SR:2009:007</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8077">8077</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33491">33491</ref>
    </refs>
    <vuln_soft>
      <prod name="horde" vendor="debian">
        <vers num="3.2"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
      </prod>
      <prod name="horde_groupware" vendor="debian">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0933" seq="2009-0933" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative interface in Dotclear before 2.1.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dotclear.org/blog/post/2009/02/05/Dotclear-2.1.5" adv="1" patch="1">http://dotclear.org/blog/post/2009/02/05/Dotclear-2.1.5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34036">34036</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0636" adv="1" patch="1">ADV-2009-0636</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49138">dotclear-admin-interface-xss(49138)</ref>
    </refs>
    <vuln_soft>
      <prod name="dotclear" vendor="dotclear">
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="beta_3"/>
        <vers num="2.0" edition="beta_4"/>
        <vers num="2.0" edition="beta_5.2"/>
        <vers num="2.0" edition="beta_5.4"/>
        <vers num="2.0" edition="beta_6"/>
        <vers num="2.0" edition="beta_7"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0934" seq="2009-0934" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ejabberd before 2.0.4 allows remote attackers to inject arbitrary web script or HTML via unknown vectors related to links and MUC logs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1774">DSA-1774</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/16/1">[oss-security] 20090316 CVE request: XSS in MUC logs of ejabberd</ref>
      <ref source="CONFIRM" url="http://www.process-one.net/en/ejabberd/release_notes/release_note_ejabberd_204" adv="1">http://www.process-one.net/en/ejabberd/release_notes/release_note_ejabberd_204</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34133">34133</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49289">ejabberd-chatroom-xss(49289)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00675.html">FEDORA-2009-2747</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00735.html">FEDORA-2009-2746</ref>
    </refs>
    <vuln_soft>
      <prod name="ejabberd" vendor="process-one">
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.8"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.1.0"/>
        <vers num="1.1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.14"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1_2"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0935" seq="2009-0935" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The inotify_read function in the Linux kernel 2.6.27 to 2.6.27.13, 2.6.28 to 2.6.28.2, and 2.6.29-rc3 allows local users to cause a denial of service (OOPS) via a read with an invalid address to an inotify instance, which causes the device's event list mutex to be unlocked twice and prevents proper synchronization of a data structure for the inotify instance.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123337123501681&amp;w=2" patch="1">[linux-kernel] 20090131 [patch 03/43] inotify: clean up inotify_read and fix locking</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.3">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/06/2">[oss-security] 20090306 CVE request: kernel: inotify local DoS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/18/5">[oss-security] 20090318 Re: CVE request: kernel: inotify local DoS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/19/2">[oss-security] 20090319 Re: CVE request: kernel: inotify local DoS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33624" patch="1">33624</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=488935">https://bugzilla.redhat.com/show_bug.cgi?id=488935</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49331">linux-kernel-inotify-read-dos(49331)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0936" seq="2009-0936" published="2009-03-17" modified="2009-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Tor before 0.2.0.34 allows attackers to cause a denial of service (infinite loop) via "corrupt votes."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://archives.seul.org/or/announce/Feb-2009/msg00000.html" patch="1">[or-announce] 20090209 Tor 0.2.0.34 is released (security fixes)</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-11.xml">GLSA-200904-11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33713">33713</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="tor">
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20" edition="alpha"/>
        <vers num="0.2.0.21" edition="alpha"/>
        <vers num="0.2.0.22" edition="alpha"/>
        <vers num="0.2.0.23" edition="alpha"/>
        <vers num="0.2.0.24" edition="alpha"/>
        <vers num="0.2.0.25" edition="alpha"/>
        <vers num="0.2.0.26" edition="alpha"/>
        <vers num="0.2.0.27" edition="alpha"/>
        <vers num="0.2.0.28" edition="alpha"/>
        <vers num="0.2.0.29" edition="alpha"/>
        <vers num="0.2.0.30" edition="alpha"/>
        <vers num="0.2.0.31" edition="alpha"/>
        <vers num="0.2.0.32" edition="alpha"/>
        <vers num="0.2.0.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0937" seq="2009-0937" published="2009-03-17" modified="2009-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Tor before 0.2.0.34 allows directory mirrors to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://archives.seul.org/or/announce/Feb-2009/msg00000.html" patch="1">[or-announce] 20090209 Tor 0.2.0.34 is released (security fixes)</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-11.xml">GLSA-200904-11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33713">33713</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="tor">
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20" edition="alpha"/>
        <vers num="0.2.0.21" edition="alpha"/>
        <vers num="0.2.0.22" edition="alpha"/>
        <vers num="0.2.0.23" edition="alpha"/>
        <vers num="0.2.0.24" edition="alpha"/>
        <vers num="0.2.0.25" edition="alpha"/>
        <vers num="0.2.0.26" edition="alpha"/>
        <vers num="0.2.0.27" edition="alpha"/>
        <vers num="0.2.0.28" edition="alpha"/>
        <vers num="0.2.0.29" edition="alpha"/>
        <vers num="0.2.0.30" edition="alpha"/>
        <vers num="0.2.0.31" edition="alpha"/>
        <vers num="0.2.0.32" edition="alpha"/>
        <vers num="0.2.0.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0938" seq="2009-0938" published="2009-03-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Tor before 0.2.0.34 allows directory mirrors to cause a denial of service (exit node crash) via "malformed input."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://archives.seul.org/or/announce/Feb-2009/msg00000.html" patch="1">[or-announce] 20090209 Tor 0.2.0.34 is released (security fixes)</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-11.xml">GLSA-200904-11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33713">33713</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49323">tor-mirrors-dos(49323)</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="tor">
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20" edition="alpha"/>
        <vers num="0.2.0.21" edition="alpha"/>
        <vers num="0.2.0.22" edition="alpha"/>
        <vers num="0.2.0.23" edition="alpha"/>
        <vers num="0.2.0.24" edition="alpha"/>
        <vers num="0.2.0.25" edition="alpha"/>
        <vers num="0.2.0.26" edition="alpha"/>
        <vers num="0.2.0.27" edition="alpha"/>
        <vers num="0.2.0.28" edition="alpha"/>
        <vers num="0.2.0.29" edition="alpha"/>
        <vers num="0.2.0.30" edition="alpha"/>
        <vers num="0.2.0.31" edition="alpha"/>
        <vers num="0.2.0.32" edition="alpha"/>
        <vers num="0.2.0.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0939" seq="2009-0939" published="2009-03-17" modified="2009-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Tor before 0.2.0.34 treats incomplete IPv4 addresses as valid, which has unknown impact and attack vectors related to "Spec conformance," as demonstrated using 192.168.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://archives.seul.org/or/announce/Feb-2009/msg00000.html">[or-announce] 20090209 Tor 0.2.0.34 is released (security fixes)</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-11.xml">GLSA-200904-11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33713">33713</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="tor">
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20" edition="alpha"/>
        <vers num="0.2.0.21" edition="alpha"/>
        <vers num="0.2.0.22" edition="alpha"/>
        <vers num="0.2.0.23" edition="alpha"/>
        <vers num="0.2.0.24" edition="alpha"/>
        <vers num="0.2.0.25" edition="alpha"/>
        <vers num="0.2.0.26" edition="alpha"/>
        <vers num="0.2.0.27" edition="alpha"/>
        <vers num="0.2.0.28" edition="alpha"/>
        <vers num="0.2.0.29" edition="alpha"/>
        <vers num="0.2.0.30" edition="alpha"/>
        <vers num="0.2.0.31" edition="alpha"/>
        <vers num="0.2.0.32" edition="alpha"/>
        <vers num="0.2.0.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0940" seq="2009-0940" published="2009-03-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders allow remote attackers to hijack the intranet connectivity of arbitrary users for requests that (1) print documents via unknown vectors, (2) modify the network configuration via a NetIPChange request to hp/device/config_result_YesNo.html/config, or (3) change the password via the Password and ConfirmPassword parameters to hp/device/set_config_password.html/config.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01684566" adv="1">HPSN-2009-001</ref>
      <ref source="MISC" url="http://www.louhinetworks.fi/advisory/HP_20090317.txt">http://www.louhinetworks.fi/advisory/HP_20090317.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501884/100/0/threaded">20090316 HP Laserjet multiple models web management CSRF vulnerability &amp; insecure default configuration</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34143">34143</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0754">ADV-2009-0754</ref>
    </refs>
    <vuln_soft>
      <prod name="8100c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="9100c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="9200c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="9250c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_1500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500l" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500lse" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500tn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2605dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4370mfp" vendor="hp">
        <vers num="20081211_46.211.2"/>
      </prod>
      <prod name="color_laserjet_4600" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4600dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4600dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4600hdn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4650" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4700" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4730_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_5500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_5550" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_8500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_8550" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_9500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_9500_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_9500mfp" vendor="hp">
        <vers num="20070719_05.011.2"/>
      </prod>
      <prod name="color_mfp_cm8050" vendor="hp">
        <vers num="-" edition="-:edgeline"/>
      </prod>
      <prod name="color_mfp_cm8060" vendor="hp">
        <vers num="-" edition="-:edgeline"/>
      </prod>
      <prod name="digital_senders" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="edgeline_printers" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1005" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1010" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1012" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1015" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1018" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1018s" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1020" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1020_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1022" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1022n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1022nw" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1150" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1160" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1300" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1320" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2200dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2300" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2300dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2400" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2410" vendor="hp">
        <vers num="20070410_08.112.3"/>
      </prod>
      <prod name="laserjet_2420" vendor="hp">
        <vers num="20070410_08.112.3"/>
      </prod>
      <prod name="laserjet_2430" vendor="hp">
        <vers num="20070410_08.112.3"/>
      </prod>
      <prod name="laserjet_2500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2500c" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2600c" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2600n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_3000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_3700" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4/4m" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4000n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4050" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4100_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4100mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4200dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4200ln" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4240" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4240n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4250" vendor="hp">
        <vers num="20080319_08.015.0"/>
      </prod>
      <prod name="laserjet_4300" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4345_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4345mfp" vendor="hp">
        <vers num="20081211_09.131.1"/>
      </prod>
      <prod name="laserjet_4350" vendor="hp">
        <vers num="20080319_08.015.0"/>
      </prod>
      <prod name="laserjet_4350dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4650dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4_plus/m_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4l/ml" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4m_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4p/mp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4si" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4v/mv" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5/m/n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5000" vendor="hp">
        <vers num="r.25.15"/>
        <vers num="r.25.47"/>
      </prod>
      <prod name="laserjet_500_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5100" vendor="hp">
        <vers num="v.29.12"/>
      </prod>
      <prod name="laserjet_5100dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5l" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5m" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5p/mp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5si" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8150" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8150dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9000_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9000mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9040" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9040mfp" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9050" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9050_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9050mfp" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9055" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9065" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9500mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_ii" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iid" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iii" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iiid" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iiip" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iiisi" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iip" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iip_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m1522n_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m3027_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m3035_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m4345_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m5025_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m5035_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1005" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1006" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1007" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1008" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1009" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1505" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1505n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2010" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2015" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2030" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2050" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p3000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p3005" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4010" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4014" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4015" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4510" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0941" seq="2009-0941" published="2009-03-18" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The HP Embedded Web Server (EWS) on HP LaserJet Printers, Edgeline Printers, and Digital Senders has no management password by default, which makes it easier for remote attackers to obtain access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01684566" adv="1">HPSN-2009-001</ref>
      <ref source="MISC" url="http://www.louhinetworks.fi/advisory/HP_20090317.txt">http://www.louhinetworks.fi/advisory/HP_20090317.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501884/100/0/threaded">20090316 HP Laserjet multiple models web management CSRF vulnerability &amp; insecure default configuration</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0754">ADV-2009-0754</ref>
    </refs>
    <vuln_soft>
      <prod name="8100c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="9100c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="9200c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="9250c_digital_sender" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_1500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500l" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500lse" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2500tn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_2605dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4370mfp" vendor="hp">
        <vers num="20081211_46.211.2"/>
      </prod>
      <prod name="color_laserjet_4600" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4600dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4600dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4600hdn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4650" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4700" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_4730_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_5500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_5550" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_8500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_8550" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_9500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_9500_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="color_laserjet_9500mfp" vendor="hp">
        <vers num="20070719_05.011.2"/>
      </prod>
      <prod name="color_mfp_cm8050" vendor="hp">
        <vers num="-" edition="-:edgeline"/>
      </prod>
      <prod name="color_mfp_cm8060" vendor="hp">
        <vers num="-" edition="-:edgeline"/>
      </prod>
      <prod name="digital_senders" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="edgeline_printers" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1005" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1010" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1012" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1015" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1018" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1018s" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1020" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1020_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1022" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1022n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1022nw" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1150" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1160" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1300" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_1320" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2200dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2300" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2300dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2400" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2410" vendor="hp">
        <vers num="20070410_08.112.3"/>
      </prod>
      <prod name="laserjet_2420" vendor="hp">
        <vers num="20070410_08.112.3"/>
      </prod>
      <prod name="laserjet_2430" vendor="hp">
        <vers num="20070410_08.112.3"/>
      </prod>
      <prod name="laserjet_2500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2500c" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2600c" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_2600n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_3000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_3700" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4/4m" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4000n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4050" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4100_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4100mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4200dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4200ln" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4240" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4240n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4250" vendor="hp">
        <vers num="20080319_08.015.0"/>
      </prod>
      <prod name="laserjet_4300" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4345_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4345mfp" vendor="hp">
        <vers num="20081211_09.131.1"/>
      </prod>
      <prod name="laserjet_4350" vendor="hp">
        <vers num="20080319_08.015.0"/>
      </prod>
      <prod name="laserjet_4350dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4650dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4_plus/m_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4l/ml" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4m_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4p/mp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4si" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_4v/mv" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5/m/n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5000" vendor="hp">
        <vers num="r.25.15"/>
        <vers num="r.25.47"/>
      </prod>
      <prod name="laserjet_500_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5100" vendor="hp">
        <vers num="v.29.12"/>
      </prod>
      <prod name="laserjet_5100dtn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5200" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5l" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5m" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5p/mp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_5si" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8100" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8150" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_8150dn" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9000_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9000mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9040" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9040mfp" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9050" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9050_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9050mfp" vendor="hp">
        <vers num="20080204_08.110.0"/>
      </prod>
      <prod name="laserjet_9055" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9065" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_9500mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_ii" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iid" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iii" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iiid" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iiip" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iiisi" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iip" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_iip_plus" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m1522n_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m3027_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m3035_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m4345_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m5025_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_m5035_mfp" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1005" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1006" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1007" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1008" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1009" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1505" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p1505n" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2010" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2015" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2030" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p2050" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p3000" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p3005" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4010" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4014" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4015" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4500" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="laserjet_p4510" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0942" seq="2009-0942" published="2009-05-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Help Viewer in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 does not verify that certain Cascading Style Sheets (CSS) are located in a registered help book, which allows remote attackers to execute arbitrary code via a help: URL that triggers invocation of AppleScript files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022216">1022216</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50485">macos-helpviewer-css-code-execution(50485)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0943" seq="2009-0943" published="2009-05-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Help Viewer in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 does not verify that HTML pathnames are located in a registered help book, which allows remote attackers to execute arbitrary code via a help: URL that triggers invocation of AppleScript files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022216">1022216</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50486">macos-helpviewer-html-code-execution(50486)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0944" seq="2009-0944" published="2009-05-13" modified="2009-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Microsoft Office Spotlight Importer in Spotlight in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 does not properly validate Microsoft Office files, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a file that triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34926">34926</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34939">34939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022215">1022215</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0945" seq="2009-0945" published="2009-05-13" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in the insertItemBefore method in WebKit, as used in Apple Safari before 3.2.3 and 4 Public Beta, iPhone OS 1.0 through 2.2.1, iPhone OS for iPod touch 1.1 through 2.2.1, Google Chrome Stable before 1.0.154.65, and possibly other products allows remote attackers to execute arbitrary code via a document with a SVGPathList data structure containing a negative index in the (1) SVGTransformList, (2) SVGStringList, (3) SVGNumberList, (4) SVGPathSegList, (5) SVGPointList, or (6) SVGLengthList SVGList object, which triggers memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=9019">http://code.google.com/p/chromium/issues/detail?id=9019</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2009/05/stable-update-bug-fix.html">http://googlechromereleases.blogspot.com/2009/05/stable-update-bug-fix.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00000.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00001.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1" patch="1">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3550">http://support.apple.com/kb/HT3550</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1130.html">RHSA-2009:1130</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503594/100/0/threaded">20090519 ZDI-09-022: Apple Safari Malformed SVGList Parsing Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34924">34924</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022207">1022207</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-822-1">USN-822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1298">ADV-2009-1298</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1321">ADV-2009-1321</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-022">http://www.zerodayinitiative.com/advisories/ZDI-09-022</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50477">safari-webkit-svglist-bo(50477)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11584">oval:org.mitre.oval:def:11584</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/823-1/">USN-823-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00303.html">FEDORA-2009-6166</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01177.html">FEDORA-2009-8039</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01196.html">FEDORA-2009-8049</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.4"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
        <vers num="4.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0946" seq="2009-0946" published="2009-04-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in FreeType 2.3.9 and earlier allow remote attackers to execute arbitrary code via vectors related to large values in certain inputs in (1) smooth/ftsmooth.c, (2) sfnt/ttcmap.c, and (3) cff/cffload.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=0545ec1ca36b27cb928128870a83e5f668980bc5">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=0545ec1ca36b27cb928128870a83e5f668980bc5</ref>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=79972af4f0485a11dcb19551356c45245749fc5b">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=79972af4f0485a11dcb19551356c45245749fc5b</ref>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=a18788b14db60ae3673f932249cd02d33a227c4e">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=a18788b14db60ae3673f932249cd02d33a227c4e</ref>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog" patch="1">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html">APPLE-SA-2009-05-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-05.xml">GLSA-200905-05</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-270268-1">270268</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435">http://support.apple.com/kb/HT4435</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1784">DSA-1784</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:243">MDVSA-2009:243</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0329.html">RHSA-2009:0329</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1061.html">RHSA-2009:1061</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1062.html">RHSA-2009:1062</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34550">34550</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-767-1">USN-767-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1058">ADV-2009-1058</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297">ADV-2009-1297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=491384">https://bugzilla.redhat.com/show_bug.cgi?id=491384</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10149">oval:org.mitre.oval:def:10149</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0.6"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.10"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0949" seq="2009-0949" published="2009-06-09" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ippReadIO function in cups/ipp.c in cupsd in CUPS before 1.3.10 does not properly initialize memory for IPP request packets, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a scheduler request with two consecutive IPP_TAG_UNSUPPORTED tags.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022321">1022321</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/AppleCUPS-null-pointer-vulnerability">http://www.coresecurity.com/content/AppleCUPS-null-pointer-vulnerability</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1811" patch="1">DSA-1811</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1082.html">RHSA-2009:1082</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1083.html">RHSA-2009:1083</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504032/100/0/threaded">20090602 CORE-2009-0420 - Apple CUPS IPP_TAG_UNSUPPORTED Handling null pointer Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35169">35169</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-780-1">USN-780-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500972">https://bugzilla.redhat.com/show_bug.cgi?id=500972</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50926">apple-cups-ipptag-dos(50926)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9631">oval:org.mitre.oval:def:9631</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2" edition="b1"/>
        <vers num="1.2" edition="b2"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2" edition="rc3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3" edition="b1"/>
        <vers num="1.3" edition="rc1"/>
        <vers num="1.3" edition="rc2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0950" seq="2009-0950" published="2009-06-02" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Apple iTunes before 8.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an itms: URL with a long URL component after a colon.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00001.html" adv="1" patch="1">APPLE-SA-2009-06-01-2</ref>
      <ref source="MISC" url="http://redpig.dataspill.org/2009/05/drive-by-attack-for-itunes-811.html">http://redpig.dataspill.org/2009/05/drive-by-attack-for-itunes-811.html</ref>
      <ref source="MISC" url="http://static.dataspill.org/releases/itunes/itms_overflow.rb">http://static.dataspill.org/releases/itunes/itms_overflow.rb</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3592" adv="1" patch="1">http://support.apple.com/kb/HT3592</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504043/100/0/threaded">20090602 Re: TPTI-09-03: Apple iTunes Multiple Protocol Handler Buffer Overflow Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35157" patch="1">35157</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022313">1022313</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1470" adv="1" patch="1">ADV-2009-1470</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50899">itunes-itms-bo(50899)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17099">oval:org.mitre.oval:def:17099</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8861">8861</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8934">8934</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="1.0" edition=":windows"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0" edition="-:windows"/>
        <vers num="1.1"/>
        <vers num="1.1.1" edition=":windows"/>
        <vers num="1.1.1" edition="-:mac"/>
        <vers num="1.1.1" edition="-:windows"/>
        <vers num="1.1.2" edition=":windows"/>
        <vers num="1.1.2" edition="-:mac"/>
        <vers num="1.1.2" edition="-:windows"/>
        <vers num="2.0" edition=":windows"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0" edition="-:windows"/>
        <vers num="2.0.1" edition=":windows"/>
        <vers num="2.0.1" edition="-:mac"/>
        <vers num="2.0.1" edition="-:windows"/>
        <vers num="2.0.2" edition=":windows"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.2" edition="-:windows"/>
        <vers num="2.0.3" edition=":windows"/>
        <vers num="2.0.3" edition="-:mac"/>
        <vers num="2.0.3" edition="-:windows"/>
        <vers num="2.0.4" edition=":windows"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="2.0.4" edition="-:windows"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="4.0" edition=":windows"/>
        <vers num="4.0.0" edition="-:mac"/>
        <vers num="4.0.0" edition="-:windows"/>
        <vers num="4.0.1" edition=":windows"/>
        <vers num="4.0.1" edition="-:mac"/>
        <vers num="4.0.1" edition="-:windows"/>
        <vers num="4.1" edition=":windows"/>
        <vers num="4.1.0" edition="-:mac"/>
        <vers num="4.1.0" edition="-:windows"/>
        <vers num="4.2" edition=":windows"/>
        <vers num="4.2.0" edition="-:mac"/>
        <vers num="4.2.0" edition="-:windows"/>
        <vers num="4.2.72" edition=":windows"/>
        <vers num="4.5" edition=":windows"/>
        <vers num="4.5.0" edition="-:mac"/>
        <vers num="4.5.0" edition="-:windows"/>
        <vers num="4.6" edition=":windows"/>
        <vers num="4.6.0" edition="-:mac"/>
        <vers num="4.6.0" edition="-:windows"/>
        <vers num="4.7" edition=":windows"/>
        <vers num="4.7.0" edition="-:mac"/>
        <vers num="4.7.0" edition="-:windows"/>
        <vers num="4.7.1" edition=":windows"/>
        <vers num="4.7.1" edition="-:mac"/>
        <vers num="4.7.1" edition="-:windows"/>
        <vers num="4.7.1.30" edition=":windows"/>
        <vers num="4.7.2"/>
        <vers num="4.8" edition=":windows"/>
        <vers num="4.8.0" edition="-:mac"/>
        <vers num="4.8.0" edition="-:windows"/>
        <vers num="4.9" edition=":windows"/>
        <vers num="4.9.0" edition="-:mac"/>
        <vers num="4.9.0" edition="-:windows"/>
        <vers num="5.0" edition=":windows"/>
        <vers num="5.0.0" edition="-:mac"/>
        <vers num="5.0.0" edition="-:windows"/>
        <vers num="5.0.1" edition=":windows"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="6.0" edition=":windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition=":windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition=":windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.0.3" edition=":windows"/>
        <vers num="6.0.3" edition="-:mac"/>
        <vers num="6.0.3" edition="-:windows"/>
        <vers num="6.0.4" edition=":windows"/>
        <vers num="6.0.4" edition="-:mac"/>
        <vers num="6.0.4" edition="-:windows"/>
        <vers num="6.0.4.2" edition=":windows"/>
        <vers num="6.0.5" edition=":windows"/>
        <vers num="6.0.5" edition="-:mac"/>
        <vers num="6.0.5" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.2" edition=":windows"/>
        <vers num="7.3.2" edition="-:mac"/>
        <vers num="7.3.2" edition="-:windows"/>
        <vers num="7.4" edition=":windows"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition=":windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.2" edition=":windows"/>
        <vers num="7.4.2" edition="-:mac"/>
        <vers num="7.4.2" edition="-:windows"/>
        <vers num="7.4.3" edition=":windows"/>
        <vers num="7.5" edition=":windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.6" edition=":windows"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" edition=":windows"/>
        <vers num="7.6.1" edition="-:mac"/>
        <vers num="7.6.1" edition="-:windows"/>
        <vers num="7.6.2" edition=":windows"/>
        <vers num="7.6.2" edition="-:mac"/>
        <vers num="7.6.2" edition="-:windows"/>
        <vers num="7.7" edition=":windows"/>
        <vers num="7.7.0" edition="-:mac"/>
        <vers num="7.7.0" edition="-:windows"/>
        <vers num="7.7.1" edition=":windows"/>
        <vers num="7.7.1" edition="-:mac"/>
        <vers num="7.7.1" edition="-:windows"/>
        <vers num="8.0" edition="-:mac"/>
        <vers num="8.0" edition="-:windows"/>
        <vers num="8.0.0" edition="-:mac"/>
        <vers num="8.0.0" edition="-:windows"/>
        <vers num="8.0.1" edition="-:mac"/>
        <vers num="8.0.1" edition="-:windows"/>
        <vers num="8.0.2" edition="-:mac"/>
        <vers num="8.0.2" edition="-:windows"/>
        <vers num="8.1" edition="-:mac"/>
        <vers num="8.1" edition="-:windows"/>
        <vers num="8.1.1" prev="1" edition="-:mac"/>
        <vers num="8.1.1" prev="1" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0951" seq="2009-0951" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted FLC compression file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35161">35161</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50887">quicktime-flc-bo(50887)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16098">oval:org.mitre.oval:def:16098</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0952" seq="2009-0952" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted compressed PSD image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35168">35168</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15793">oval:org.mitre.oval:def:15793</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0953" seq="2009-0953" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35164">35164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50890">quicktime-pictfile-bo(50890)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15939">oval:org.mitre.oval:def:15939</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0954" seq="2009-0954" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6.2 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a movie file containing crafted Clipping Region (CRGN) atom types.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1" patch="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35167" patch="1">35167</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50892">quicktime-crgn-bo(50892)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15344">oval:org.mitre.oval:def:15344</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0955" seq="2009-0955" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted image description atoms in an Apple video file, related to a "sign extension issue."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35166" patch="1">35166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50895">quicktime-image-description-code-exec(50895)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16159">oval:org.mitre.oval:def:16159</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0" edition="-:mac"/>
        <vers num="7.6.0" edition="-:windows"/>
        <vers num="7.6.1" prev="1" edition="-:mac"/>
        <vers num="7.6.1" prev="1" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0956" seq="2009-0956" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.6.2 does not properly initialize memory before use in handling movie files, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a movie containing a user data atom of size zero.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1" patch="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35162" patch="1">35162</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50896">quicktime-userdata-code-execution(50896)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16188">oval:org.mitre.oval:def:16188</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0957" seq="2009-0957" published="2009-06-02" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JP2 image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html" adv="1" patch="1">APPLE-SA-2009-06-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3591" adv="1" patch="1">http://support.apple.com/kb/HT3591</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35165" patch="1">35165</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022314">1022314</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1469" adv="1" patch="1">ADV-2009-1469</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50898">quicktime-jp2-bo(50898)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16155">oval:org.mitre.oval:def:16155</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.1.2" edition="-:mac"/>
        <vers num="4.1.2" edition="-:windows"/>
        <vers num="5.0"/>
        <vers num="5.0.1" edition="-:mac"/>
        <vers num="5.0.1" edition="-:windows"/>
        <vers num="5.0.2" edition="-:mac"/>
        <vers num="5.0.2" edition="-:windows"/>
        <vers num="6.0" edition="-:windows"/>
        <vers num="6.0.0" edition="-:mac"/>
        <vers num="6.0.0" edition="-:windows"/>
        <vers num="6.0.1" edition="-:mac"/>
        <vers num="6.0.1" edition="-:windows"/>
        <vers num="6.0.2" edition="-:mac"/>
        <vers num="6.0.2" edition="-:windows"/>
        <vers num="6.1"/>
        <vers num="6.1.0" edition="-:mac"/>
        <vers num="6.1.0" edition="-:windows"/>
        <vers num="6.1.1" edition="-:mac"/>
        <vers num="6.1.1" edition="-:windows"/>
        <vers num="6.2.0" edition="-:mac"/>
        <vers num="6.2.0" edition="-:windows"/>
        <vers num="6.3.0" edition="-:mac"/>
        <vers num="6.3.0" edition="-:windows"/>
        <vers num="6.4.0" edition="-:mac"/>
        <vers num="6.4.0" edition="-:windows"/>
        <vers num="6.5"/>
        <vers num="6.5.0" edition="-:mac"/>
        <vers num="6.5.0" edition="-:windows"/>
        <vers num="6.5.1" edition="-:mac"/>
        <vers num="6.5.1" edition="-:windows"/>
        <vers num="6.5.2" edition="-:mac"/>
        <vers num="6.5.2" edition="-:windows"/>
        <vers num="7.0" edition=":windows"/>
        <vers num="7.0" edition="-:windows"/>
        <vers num="7.0.0" edition="-:mac"/>
        <vers num="7.0.0" edition="-:windows"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.0.1" edition="-:mac"/>
        <vers num="7.0.1" edition="-:windows"/>
        <vers num="7.0.2" edition=":windows"/>
        <vers num="7.0.2" edition="-:mac"/>
        <vers num="7.0.2" edition="-:windows"/>
        <vers num="7.0.3" edition="-:mac"/>
        <vers num="7.0.3" edition="-:windows"/>
        <vers num="7.0.4" edition="-:mac"/>
        <vers num="7.0.4" edition="-:windows"/>
        <vers num="7.1"/>
        <vers num="7.1.0" edition="-:mac"/>
        <vers num="7.1.0" edition="-:windows"/>
        <vers num="7.1.1" edition="-:mac"/>
        <vers num="7.1.1" edition="-:windows"/>
        <vers num="7.1.2" edition="-:mac"/>
        <vers num="7.1.2" edition="-:windows"/>
        <vers num="7.1.3" edition="-:mac"/>
        <vers num="7.1.3" edition="-:windows"/>
        <vers num="7.1.4" edition="-:mac"/>
        <vers num="7.1.4" edition="-:windows"/>
        <vers num="7.1.5" edition="-:mac"/>
        <vers num="7.1.5" edition="-:windows"/>
        <vers num="7.1.6" edition="-:mac"/>
        <vers num="7.1.6" edition="-:windows"/>
        <vers num="7.2" edition=":vista"/>
        <vers num="7.2.0" edition="-:mac"/>
        <vers num="7.2.0" edition="-:windows"/>
        <vers num="7.2.1" edition="-:mac"/>
        <vers num="7.2.1" edition="-:windows"/>
        <vers num="7.3"/>
        <vers num="7.3.0" edition="-:mac"/>
        <vers num="7.3.0" edition="-:windows"/>
        <vers num="7.3.1" edition="-:mac"/>
        <vers num="7.3.1" edition="-:windows"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4"/>
        <vers num="7.4.0" edition="-:mac"/>
        <vers num="7.4.0" edition="-:windows"/>
        <vers num="7.4.1" edition="-:mac"/>
        <vers num="7.4.1" edition="-:windows"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5" edition="-:mac"/>
        <vers num="7.4.5" edition="-:windows"/>
        <vers num="7.5"/>
        <vers num="7.5.0" edition="-:mac"/>
        <vers num="7.5.0" edition="-:windows"/>
        <vers num="7.5.5" edition="-:mac"/>
        <vers num="7.5.5" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0958" seq="2009-0958" published="2009-06-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1 stores an exception for a hostname when the user accepts an untrusted Exchange server certificate, which causes it to be accepted without prompting in future usage and allows remote Exchange servers to obtain sensitive information such as credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35447">35447</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51208">iphone-ipod-certificate-info-disclosure(51208)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0959" seq="2009-0959" published="2009-06-19" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The MPEG-4 video codec in Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to cause a denial of service (device reset) via a crafted MPEG-4 video file that triggers an "input validation issue."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35433">35433</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51211">ipod-iphone-mpeg4-dos(51211)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0960" seq="2009-0960" published="2009-06-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Mail component in Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1 does not provide an option to disable remote image loading in HTML email, which allows remote attackers to determine the device address and when an e-mail is read via an HTML email containing an image URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1" patch="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35434">35434</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51209">iphone-ipod-mail-weak-security(51209)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0961" seq="2009-0961" published="2009-06-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Mail component in Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1 dismisses the call approval dialog when another alert appears, which might allow remote attackers to force the iPhone to place a call without user approval by causing an application to trigger an alert.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51210">iphone-ipod-mail-security-bypass(51210)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0962" seq="2009-0962" published="2009-03-18" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Futomi's CGI Cafe MP Form Mail CGI eCommerce 1.3.0 and earlier, and CGI Professional 3.2.2 and earlier, allows remote attackers to gain administrative privileges via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN84899898/index.html">JVN#84899898</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000014.html">JVNDB-2009-000014</ref>
      <ref source="CONFIRM" url="http://www.futomi.com/library/info/2009/20090310.html" adv="1">http://www.futomi.com/library/info/2009/20090310.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34071">34071</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49179">mpformmailcgi-ecom-unspecified-sec-bypass(49179)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49180">mpformmailcgi-pro-unspecified-sec-bypass(49180)</ref>
    </refs>
    <vuln_soft>
      <prod name="mp_form_mail_cgi" vendor="futomi">
        <vers num="1.3.0" prev="1" edition="-:ecommerce"/>
        <vers num="3.2.2" prev="1" edition="-:pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0963" seq="2009-0963" published="2009-03-19" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in PHPRunner 4.2, and possibly earlier, allow remote attackers to execute arbitrary SQL commands via the SearchField parameter to (1) UserView_list.php, (2) orders_list.php, (3) users_list.php, and (4) Administrator_list.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.bugreport.ir/index_63.htm">http://www.bugreport.ir/index_63.htm</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501894/100/0/threaded">20090317 PHPRunner SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34146">34146</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0750">ADV-2009-0750</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49278">phprunner-searchfield-sql-injection(49278)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8226">8226</ref>
    </refs>
    <vuln_soft>
      <prod name="phprunner" vendor="xlinesoft">
        <vers num="3.1"/>
        <vers num="4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0964" seq="2009-0964" published="2009-03-19" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">UserView_list.php in PHPRunner 4.2, and possibly earlier, stores passwords in cleartext in the database, which allows attackers to gain privileges.  NOTE: this can be leveraged with a separate SQL injection vulnerability to obtain passwords remotely without authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.bugreport.ir/index_63.htm">http://www.bugreport.ir/index_63.htm</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501894/100/0/threaded">20090317 PHPRunner SQL Injection</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0750">ADV-2009-0750</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49279">phprunner-userview-information-disclosure(49279)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8226">8226</ref>
    </refs>
    <vuln_soft>
      <prod name="phprunner" vendor="xlinesoft">
        <vers num="3.1"/>
        <vers num="4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0965" seq="2009-0965" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in functions/browse.php in Ganesha Digital Library (GDL) 4.0 and 4.2 allows remote attackers to execute arbitrary SQL commands via the node parameter in a browse action to gdl.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34144">34144</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0751">ADV-2009-0751</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49292">gdl-node-sql-injection(49292)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8228">8228</ref>
    </refs>
    <vuln_soft>
      <prod name="ganesha_digital_library" vendor="ismail_fahmi">
        <vers num="4.0"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0966" seq="2009-0966" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in cross.php in YABSoft Mega File Hosting 1.2 allows remote attackers to execute arbitrary PHP code via a URL in the url parameter.  NOTE: this can also be leveraged to include and execute arbitrary local files via .. (dot dot) sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34157">34157</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49302">megafile-cross-file-include(49302)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8230">8230</ref>
    </refs>
    <vuln_soft>
      <prod name="mega_file_hosting_script" vendor="yabsoft">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0967" seq="2009-0967" published="2009-03-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The FTP server in Serv-U 7.0.0.1 through 7.4.0.1 allows remote authenticated users to cause a denial of service (service hang) via a large number of SMNT commands without an argument.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34127">34127</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49260">servuftp-smnt-dos(49260)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8212">8212</ref>
    </refs>
    <vuln_soft>
      <prod name="serv-u" vendor="serv-u">
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.3.0.0"/>
        <vers num="7.3.0.1"/>
        <vers num="7.3.0.2"/>
        <vers num="7.4.0.0"/>
        <vers num="7.4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0968" seq="2009-0968" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in fmoblog.php in the fMoblog plugin 2.1 for WordPress allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34147">34147</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0752" adv="1">ADV-2009-0752</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49296">fmoblog-index-sql-injection(49296)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8229">8229</ref>
    </refs>
    <vuln_soft>
      <prod name="fmoblog_plugin" vendor="fahlstad">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0969" seq="2009-0969" published="2009-03-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in account/settings/account/index.php in phpFoX 1.6.21 allows remote attackers to hijack the authentication of administrators for requests that change the email address via the act[update] action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.org/0903-exploits/phpfox1621-xsrf.txt">http://packetstormsecurity.org/0903-exploits/phpfox1621-xsrf.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49288">phpfox-email-account-csrf(49288)</ref>
    </refs>
    <vuln_soft>
      <prod name="phpfox" vendor="phpfox">
        <vers num="1.6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0970" seq="2009-0970" published="2009-03-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in includes/class_image.php in PHP Pro Bid 6.05, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the fileExtension parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34145">34145</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49290">phpprobid-classimage-file-include(49290)</ref>
    </refs>
    <vuln_soft>
      <prod name="php_pro_bid" vendor="phpprobid">
        <vers num="6.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0971" seq="2009-0971" published="2009-03-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in futomi's CGI Cafe Access Analyzer CGI Standard Version 3.8.1 and earlier allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN23558374/index.html">JVN#23558374</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000015.html">JVNDB-2009-000015</ref>
      <ref source="CONFIRM" url="http://www.futomi.com/library/info/2009/20090316.html" adv="1" patch="1">http://www.futomi.com/library/info/2009/20090316.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34123">34123</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0737" adv="1">ADV-2009-0737</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49264">cgicafe-unspecified-xss(49264)</ref>
    </refs>
    <vuln_soft>
      <prod name="access_analyzer_cgi" vendor="futomi">
        <vers num="1.1" edition=":std"/>
        <vers num="1.2" edition=":std"/>
        <vers num="1.3" edition=":std"/>
        <vers num="1.4" edition=":std"/>
        <vers num="2.0" edition=":std"/>
        <vers num="2.1" edition=":std"/>
        <vers num="2.2" edition=":std"/>
        <vers num="2.3" edition=":std"/>
        <vers num="2.4" edition=":std"/>
        <vers num="3.0" edition=":std"/>
        <vers num="3.1" edition=":std"/>
        <vers num="3.2" edition=":std"/>
        <vers num="3.3" edition=":std"/>
        <vers num="3.4" edition=":std"/>
        <vers num="3.5" edition=":std"/>
        <vers num="3.6" edition=":std"/>
        <vers num="3.7" edition=":std"/>
        <vers num="3.8" edition=":std"/>
        <vers num="3.8.1" prev="1" edition=":std"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0972" seq="2009-0972" published="2009-04-15" modified="2014-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 11.1.0.6, 11.1.0.7, 10.2.0.3, 10.2.0.4, 10.1.0.5, 9.2.0.8, and 9.2.0.8DV allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.6"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0973" seq="2009-0973" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Cluster Ready Services component in Oracle Database 10.1.0.5 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0974" seq="2009-0974" published="2009-04-15" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Portal component in Oracle Application Server 10.1.2.3 and 10.1.4.2 allows remote attackers to affect integrity via unknown vectors, a different vulnerability than CVE-2009-0983 and CVE-2009-3407.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.2.3"/>
        <vers num="10.1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0975" seq="2009-0975" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 10.2.0.4 and 11.1.0.6 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-0978.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052" adv="1">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0976" seq="2009-0976" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 10.2.0.4 and 11.1.0.6 allows remote authenticated users to affect confidentiality and integrity, related to LTADM.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0977" seq="2009-0977" published="2009-04-15" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Advanced Queuing component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 allows remote authenticated users to affect confidentiality and integrity, related to DBMS_AQIN.  NOTE: the previous information was obtained from the April 2009 CPU.  Oracle has not commented on reliable researcher claims that this issue is SQL injection in the GRANT_TYPE_ACCESS procedure in the DBMS_AQADM_SYS package.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="MISC" url="http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_aqadm_sys.html">http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_aqadm_sys.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502727/100/0/threaded">20090416 SQL Injection in package DBMS_AQADM_SYS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
      </prod>
      <prod name="database_9i" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0978" seq="2009-0978" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 10.2.0.4 and 11.1.0.6 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052" adv="1">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0979" seq="2009-0979" published="2009-04-15" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Resource Manager component in Oracle Database 9.2.0.8 and 9.2.0.8DV allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_9i" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0980" seq="2009-0980" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the SQLX Functions component in Oracle Database 10.2.0.3 and 11.1.0.6 allows remote authenticated users to affect integrity and availability, related to AGGXQIMP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.2.0.3"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0981" seq="2009-0981" published="2009-04-15" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database 11.1.0.7 allows remote authenticated users to affect confidentiality, related to APEX.  NOTE: the previous information was obtained from the April 2009 CPU.  Oracle has not commented on reliable researcher claims that this issue allows remote authenticated users to obtain APEX password hashes from the WWV_FLOW_USERS table via a SELECT statement.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="MISC" url="http://www.red-database-security.com/advisory/apex_password_hashes.html">http://www.red-database-security.com/advisory/apex_password_hashes.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502724/100/0/threaded">20090416 Unprivileged DB users can see APEX password hashes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8456">8456</ref>
    </refs>
    <vuln_soft>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0982" seq="2009-0982" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.49.19 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022057">1022057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.49.19"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0983" seq="2009-0983" published="2009-04-15" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Portal component in Oracle Application Server 10.1.2.3 and 10.1.4.2 allows remote attackers to affect integrity via unknown vectors, a different vulnerability than CVE-2009-0974 and CVE-2009-3407.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.2.3"/>
        <vers num="10.1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0984" seq="2009-0984" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Database Vault component in Oracle Database 9.2.0.8DV, 10.2.0.4, and 11.1.0.6 allows remote authenticated users to affect confidentiality and integrity, related to DBMS_SYS_SQL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
      <prod name="database_9i" vendor="oracle">
        <vers num="9.2.0.8dv"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0985" seq="2009-0985" published="2009-04-15" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database 10.1.0.5, 10.2.0.4, and 11.1.0.6 allows remote authenticated users with the IMP_FULL_DATABASE role to affect confidentiality, integrity, and availability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0986" seq="2009-0986" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 10.2.0.4 and 11.1.0.6 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0987" seq="2009-0987" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Upgrade component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35679">35679</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51746">oracle-database-upgrade-unspecified(51746)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0988" seq="2009-0988" published="2009-04-15" modified="2012-10-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Password Policy component in Oracle Database 11.1.0.6 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0989" seq="2009-0989" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher component in Oracle Application Server 5.6.2, 10.1.3.2.1, and 10.1.3.3.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-0990.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="5.6.2"/>
      </prod>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.3.2.1"/>
        <vers num="10.1.3.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0990" seq="2009-0990" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher component in Oracle Application Server 5.6.2, 10.1.3.2.1, and 10.1.3.3.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-0989.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="5.6.2"/>
      </prod>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.3.2.1"/>
        <vers num="10.1.3.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0991" seq="2009-0991" published="2009-04-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Listener component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote attackers to affect availability via unknown vectors, a different vulnerability than CVE-2009-1970.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052" adv="1">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50026">oracledatabase-tnslistener-dos(50026)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.7"/>
      </prod>
      <prod name="database_9i" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0992" seq="2009-0992" published="2009-04-15" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Advanced Queuing component in Oracle Database 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote authenticated users to affect confidentiality and integrity, related to DBMS_AQIN. NOTE: the previous information was obtained from the April 2009 CPU. Oracle has not commented on reliable researcher claims that this issue is SQL injection in the DEQ_EXEJOB procedure.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="MISC" url="http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_aqin.html">http://www.red-database-security.com/advisory/oracle_sql_injection_dbms_aqin.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502723/100/0/threaded">20090416 SQL Injection in package DBMS_AQIN</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_10g" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
      <prod name="database_11g" vendor="oracle">
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0993" seq="2009-0993" published="2009-04-15" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the OPMN component in Oracle Application Server 10.1.2.3 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.  NOTE: the previous information was obtained from the April 2009 CPU.  Oracle has not commented on reliable researcher claims that this issue is a format string vulnerability that allows remote attackers to execute arbitrary code via format string specifiers in an HTTP POST URI, which are not properly handled when logging to opmn/logs/opmn.log.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502683/100/0/threaded">20090414 ZDI-09-017: Oracle Applications Server 10g Format String Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-017">http://www.zerodayinitiative.com/advisories/ZDI-09-017</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50030">oracle-appserver-opmn-unspecified(50030)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0994" seq="2009-0994" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher component in Oracle Application Server 5.6.2, 10.1.3.2.1, 10.1.3.3.3, and 10.1.3.4 allows remote authenticated users to affect confidentiality via unknown vectors, a different vulnerability than CVE-2009-1017.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="5.6.2"/>
      </prod>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.3.2.1"/>
        <vers num="10.1.3.3.3"/>
        <vers num="10.1.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0995" seq="2009-0995" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 12.0.6 and 11i10CU2 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022056">1022056</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11i10cu2"/>
      </prod>
      <prod name="e-business_suite_12" vendor="oracle">
        <vers num="12.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0996" seq="2009-0996" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher component in Oracle Application Server 10.1.3.2.1, 10.1.3.3.3, and 10.1.3.4 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.3.2.1"/>
        <vers num="10.1.3.3.3"/>
        <vers num="10.1.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0997" seq="2009-0997" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Database Vault component in Oracle Database 11.1.0.6 allows remote authenticated users to affect confidentiality, related to DBMS_SYS_SQL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022052">1022052</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0998" seq="2009-0998" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS - eBenefits component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.9.18 and 9.0.8 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.9.18"/>
        <vers num="9.0.8"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0999" seq="2009-0999" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022056">1022056</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1000" seq="2009-1000" published="2009-04-15" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Oracle Applications Framework component in Oracle E-Business Suite 12.0.6 and 11i10CU2 uses default passwords for unspecified "FND Applications Users (not DB users)," which has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022056">1022056</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11i10cu2"/>
        <vers num="12.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1001" seq="2009-1001" published="2009-04-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle BEA WebLogic Portal 8.1 Gold through SP6 allows remote authenticated users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technology/deploy/security/wls-security/1001.html">http://www.oracle.com/technology/deploy/security/wls-security/1001.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50053">oracle-weblogic-wls-priv-escalation(50053)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="8.1" edition="sp6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1002" seq="2009-1002" published="2009-04-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle BEA WebLogic Server 10.3, 10.0 Gold through MP1, 9.2 Gold through MP3, 9.1, 9.0, 8.1 Gold through SP6, and 7.0 Gold through SP7 allows remote attackers to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technology/deploy/security/wls-security/1002.html">http://www.oracle.com/technology/deploy/security/wls-security/1002.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50052">oracle-weblogic-wls-priv-escalation2(50052)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="7.0" edition="sp7"/>
        <vers num="8.1" edition="sp6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1003" seq="2009-1003" published="2009-04-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 10.3, 10.0 MP1, 9.2 MP3, 9.1, and 9.0 allows remote attackers to affect integrity via unknown vectors related to "access to source code of web pages."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technology/deploy/security/wls-security/1003.html">http://www.oracle.com/technology/deploy/security/wls-security/1003.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50054">oracle-weblogic-wls-read-source(50054)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1004" seq="2009-1004" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 10.3 allows remote attackers to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1005" seq="2009-1005" published="2009-04-15" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.1" CVSS_base_score="4.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Service Integrator (AquaLogic Data Services Platform) component in BEA Product Suite 10.3.0, 3.2, 3.0.1, and 3.0 allows local users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technology/deploy/security/wls-security/1005.html">http://www.oracle.com/technology/deploy/security/wls-security/1005.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.2"/>
        <vers num="10.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1006" seq="2009-1006" published="2009-04-15" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JRockit component in BEA Product Suite R27.6.2 and earlier, with SDK/JRE 1.4.2, JRE/JDK 5, and JRE/JDK 6, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="jrockit" vendor="oracle">
        <vers num="r26.0"/>
        <vers num="r26.1"/>
        <vers num="r26.2"/>
        <vers num="r26.3"/>
        <vers num="r26.4"/>
        <vers num="r27.1"/>
        <vers num="r27.2"/>
        <vers num="r27.3"/>
        <vers num="r27.3.1"/>
        <vers num="r27.4"/>
        <vers num="r27.5"/>
        <vers num="r27.6"/>
        <vers num="r27.6.0"/>
        <vers num="r27.6.1"/>
        <vers num="r27.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1007" seq="2009-1007" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Mining component in Oracle Database 10.2.0.4 allows remote authenticated users to affect confidentiality, integrity, and availability, related to SYS.DMP_SYS.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36750">36750</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1008" seq="2009-1008" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Outside In Technology component in Oracle Application Server 8.2.2 and 8.3.0 allows local users to affect confidentiality, integrity, and availability, related to HTML, a different vulnerability than CVE-2009-1010.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.5.0"/>
        <vers num="7.0.0.0"/>
        <vers num="8.0.0.0"/>
      </prod>
      <prod name="application_server" vendor="oracle">
        <vers num="8.2.2"/>
        <vers num="8.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1009" seq="2009-1009" published="2009-04-15" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Outside In Technology component in Oracle Application Server 8.1.9 allows local users to affect confidentiality, integrity, and availability, related to HTML.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.5.0"/>
        <vers num="7.0.0.0"/>
        <vers num="8.0.0.0"/>
      </prod>
      <prod name="application_server" vendor="oracle">
        <vers num="8.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1010" seq="2009-1010" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Outside In Technology component in Oracle Application Server 8.2.2 and 8.3.0 allows local users to affect confidentiality, integrity, and availability, related to HTML, a different vulnerability than CVE-2009-1008.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.5.0"/>
        <vers num="7.0.0.0"/>
        <vers num="8.0.0.0"/>
      </prod>
      <prod name="application_server" vendor="oracle">
        <vers num="8.2.2"/>
        <vers num="8.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1011" seq="2009-1011" published="2009-04-15" modified="2014-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Outside In Technology component in Oracle Application Server 8.2.2 and 8.3.0 allows local users to affect confidentiality, integrity, and availability, related to HTML.  NOTE: the previous information was obtained from the April 2009 CPU.  Oracle has not commented on reliable researcher claims that this issue is for multiple integer overflows in a function that parses an optional data stream within a Microsoft Office file, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=798">20090515 Multiple Vendor Outside In Multiple Integer Overflow Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21660640">http://www-01.ibm.com/support/docview.wss?uid=swg21660640</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="8.2.2"/>
        <vers num="8.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1012" seq="2009-1012" published="2009-04-15" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the plug-ins for Apache and IIS web servers in Oracle BEA WebLogic Server 7.0 Gold through SP7, 8.1 Gold through SP6, 9.0, 9.1, 9.2 Gold through MP3, 10.0 Gold through MP1, and 10.3 allows remote attackers to affect confidentiality, integrity, and availability.  NOTE: the previous information was obtained from the April 2009 CPU.  Oracle has not commented on claims from a reliable researcher that this is an integer overflow in an unspecified plug-in that parses HTTP requests, which leads to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technology/deploy/security/wls-security/1012.html">http://www.oracle.com/technology/deploy/security/wls-security/1012.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/64935">oracle-bea-http-bo(64935)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="7.0" edition="sp7"/>
        <vers num="8.1" edition="sp6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1013" seq="2009-1013" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.49.19 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-1014.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022057" adv="1">1022057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.49.19"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1014" seq="2009-1014" published="2009-04-15" modified="2016-11-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.49.19 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-1013.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022057" adv="1">1022057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.49.19"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1015" seq="2009-1015" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.05, and 10.2.04 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35682">35682</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51747">oracle-database-core-rdbms-unspecified(51747)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1016" seq="2009-1016" published="2009-04-15" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 10.3, 10.0 MP1, 9.2 MP3, 9.1, 9.0, 8.1 SP6, and 7.0 SP7 allows remote authenticated users to affect confidentiality, integrity, and availability, related to IIS.  NOTE: the previous information was obtained from the April 2009 CPU.  Oracle has not commented on claims from a reliable researcher that this is a stack-based buffer overflow involving an unspecified Server Plug-in and a crafted SSL certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022059">1022059</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html">TA09-105A</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/64934">oracle-bea-ssl-bo(64934)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="7.0" edition="sp7"/>
        <vers num="8.1" edition="sp6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1017" seq="2009-1017" published="2009-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher component in Oracle Application Server 5.6.2, 10.1.3.2.1, 10.1.3.3.3, and 10.1.3.4 allows remote authenticated users to affect confidentiality via unknown vectors, a different vulnerability than CVE-2009-0994.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2009-099563.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34461" adv="1">34461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022055" adv="1">1022055</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-105A.html" adv="1">TA09-105A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="5.6.2"/>
      </prod>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.3.2.1"/>
        <vers num="10.1.3.3.3"/>
        <vers num="10.1.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1018" seq="2009-1018" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 10.2.0.4 allows remote authenticated users to affect confidentiality and integrity, related to SYS.LTRIC (WMSYS.LTRIC).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36765">36765</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1019" seq="2009-1019" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Authentication component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35680">35680</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51748">oracle-database-netauth-unspecified(51748)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.4"/>
        <vers num="10.1.0.5"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1020" seq="2009-1020" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Foundation component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35684">35684</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51749">oracle-database-netfoundation-unspecified(51749)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1021" seq="2009-1021" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Advanced Replication component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35685">35685</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51750">oracle-database-adv-replication-unspecified(51750)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1022" seq="2009-1022" published="2009-03-19" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Preview/ Set Segment function in Gretech GOMlab GOM Encoder 1.0.0.11 and earlier allows user-assisted remote attackers to cause a denial of service (memory corruption and application crash) or execute arbitrary code via a long text field in a subtitle (.srt) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=352">http://security.bkis.vn/?p=352</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501846/100/0/threaded">20090316 [Bkis-04-2009] GOM Encoder Heap-based Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34120">34120</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0735" adv="1">ADV-2009-0735</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49252">gomencoder-srt-bo(49252)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8225">8225</ref>
    </refs>
    <vuln_soft>
      <prod name="gom_encoder" vendor="gomlab">
        <vers num="1.0.0.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1023" seq="2009-1023" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in phpComasy 0.9.1 allows remote attackers to execute arbitrary SQL commands via the entry_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34131">34131</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0734">ADV-2009-0734</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49268">phpcomasy-entryid-sql-injection(49268)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8220">8220</ref>
    </refs>
    <vuln_soft>
      <prod name="phpcomasy" vendor="phpcomasy">
        <vers num="0.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1024" seq="2009-1024" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Beerwin PHPLinkAdmin 1.0 allow remote attackers to execute arbitrary SQL commands via the linkid parameter to edlink.php, and unspecified other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34129">34129</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0733" adv="1">ADV-2009-0733</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49265">phplinkadmin-edlink-sql-injection(49265)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8216">8216</ref>
    </refs>
    <vuln_soft>
      <prod name="phplinkadmin" vendor="beerwin">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1025" seq="2009-1025" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in linkadmin.php in Beerwin PHPLinkAdmin 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the page parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34129">34129</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0733" adv="1">ADV-2009-0733</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49265">phplinkadmin-edlink-sql-injection(49265)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8216">8216</ref>
    </refs>
    <vuln_soft>
      <prod name="phplinkadmin" vendor="beerwin">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1026" seq="2009-1026" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in login.php in Kim Websites 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34116">34116</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0732" adv="1">ADV-2009-0732</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49259">kimwebsites-login-sql-injection(49259)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8209">8209</ref>
    </refs>
    <vuln_soft>
      <prod name="kim_websites" vendor="kimwebsites">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1027" seq="2009-1027" published="2009-03-19" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in OpenCart 1.1.8 allows remote attackers to execute arbitrary SQL commands via the order parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ngenuity.org/wordpress/2009/03/10/ngenuity-2009-005-opencart-order-by-blind-sql-injection/">http://www.ngenuity.org/wordpress/2009/03/10/ngenuity-2009-005-opencart-order-by-blind-sql-injection/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501843/100/0/threaded">20090316 NGENUITY-2009-005 OpenCart Order By Blind SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34121">34121</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49262">opencart-order-sql-injection(49262)</ref>
    </refs>
    <vuln_soft>
      <prod name="opencart" vendor="opencart">
        <vers num="1.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1028" seq="2009-1028" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ediSys eZip Wizard 3.0 allows remote attackers to execute arbitrary code via a crafted .zip file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8217">8217</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34044">34044</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49148">ezipwizard-zip-bo(49148)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8180">8180</ref>
    </refs>
    <vuln_soft>
      <prod name="ezip_wizard" vendor="edisys">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1029" seq="2009-1029" published="2009-03-19" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in POP Peeper 3.4.0.0 and earlier allows remote POP3 servers to execute arbitrary code via a long Date header, related to Imap.dll.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.krakowlabs.com/res/adv/KL0309ADV-poppeeper_date-bof.txt">http://www.krakowlabs.com/res/adv/KL0309ADV-poppeeper_date-bof.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501701/100/0/threaded">20090312 POP Peeper 3.4.0.0 Date Remote Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34093">34093</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49215">poppeeper-date-bo(49215)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8203">8203</ref>
    </refs>
    <vuln_soft>
      <prod name="pop_peeper" vendor="poppeeper">
        <vers num="2.4.3"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.4.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1030" seq="2009-1030" published="2009-03-19" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the choose_primary_blog function in wp-includes/wpmu-functions.php in WordPress MU (WPMU) before 2.7 allows remote attackers to inject arbitrary web script or HTML via the HTTP Host header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126996727024732&amp;w=2">HPSBUX02514</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501667/100/0/threaded">20090310 [ISecAuditors Security Advisories] WordPress MU HTTP Header XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34075">34075</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021838">1021838</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49184">wordpressmu-wpmufunctions-xss(49184)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8196">8196</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress_mu" vendor="wordpress">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4" edition="rc1"/>
        <vers num="1.2.5a"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5.1"/>
        <vers num="2.6" prev="1"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1031" seq="2009-1031" published="2009-03-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the FTP server in Rhino Software Serv-U File Server 7.0.0.1 through 7.4.0.1 allows remote attackers to create arbitrary directories via a \.. (backslash dot dot) in an MKD request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34125">34125</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0738" adv="1">ADV-2009-0738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49258">servuftp-mkd-dir-traversal(49258)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8211">8211</ref>
    </refs>
    <vuln_soft>
      <prod name="serv-u" vendor="serv-u">
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.3.0.0"/>
        <vers num="7.3.0.1"/>
        <vers num="7.3.0.2"/>
        <vers num="7.4.0.0"/>
        <vers num="7.4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1032" seq="2009-1032" published="2009-03-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in gallery_list.php in YABSoft Advanced Image Hosting (AIH) Script 2.3 allows remote attackers to execute arbitrary SQL commands via the gal parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34176">34176</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49316">advancedimage-gallerylist-sql-injection(49316)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8238">8238</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_image_hosting_script" vendor="yabsoft">
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1033" seq="2009-1033" published="2009-03-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in misc.php in DeluxeBB 1.3 and earlier allows remote attackers to execute arbitrary SQL commands via the qorder parameter, a different vector than CVE-2005-2989 and CVE-2006-2503.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34174">34174</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49313">deluxebb-qorder-sql-injection(49313)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8240">8240</ref>
    </refs>
    <vuln_soft>
      <prod name="deluxebb" vendor="deluxebb">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3" prev="1"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1034" seq="2009-1034" published="2009-03-20" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Tasklist module 5.x-1.x before 5.x-1.3 and 5.x-2.x before 5.x-2.0-alpha1, a module for Drupal, allows remote attackers to execute arbitrary SQL commands via values in the URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/406316" adv="1" patch="1">http://drupal.org/node/406316</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34171">34171</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49320">tasklist-unspecifed-sql-injection(49320)</ref>
    </refs>
    <vuln_soft>
      <prod name="tasklist" vendor="drupal">
        <vers num="5.x-1.x" prev="1"/>
        <vers num="5.x-2.x" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1035" seq="2009-1035" published="2009-03-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Tasklist module 5.x-1.x before 5.x-1.3 and 5.x-2.x before 5.x-2.0-alpha1, a module for Drupal, allows remote authenticated users to inject arbitrary web script or HTML via Cascading Style Sheets (CSS).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/406316" adv="1">http://drupal.org/node/406316</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34170">34170</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49319">tasklist-css-xss(49319)</ref>
    </refs>
    <vuln_soft>
      <prod name="tasks" vendor="jake_gordon">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-2.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1036" seq="2009-1036" published="2009-03-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Plus 1 module before 6.x-2.6, a module for Drupal, allows remote attackers to cast votes for content via unspecified aspects of the URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/405672">http://drupal.org/node/405672</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/406314" adv="1" patch="1">http://drupal.org/node/406314</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34168">34168</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49310">plus1-unspecified-csrf(49310)</ref>
    </refs>
    <vuln_soft>
      <prod name="plus1" vendor="drupal">
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-2.0" edition="beta2"/>
        <vers num="6.x-2.0" edition="beta3"/>
        <vers num="6.x-2.0" edition="beta4"/>
        <vers num="6.x-2.0" edition="beta5"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1037" seq="2009-1037" published="2009-03-20" modified="2009-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Send by e-mail module in the "Printer, e-mail and PDF versions" module 5.x before 5.x-4.4 and 6.x before 6.x-1.4, a module for Drupal, allows remote attackers to send unlimited spam messages via unknown vectors related to the flood control API.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/406516" adv="1" patch="1">http://drupal.org/node/406516</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34173">34173</ref>
    </refs>
    <vuln_soft>
      <prod name="print" vendor="drupal">
        <vers num="5.x"/>
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.x-dev"/>
        <vers num="5.x-2.1"/>
        <vers num="5.x-2.2"/>
        <vers num="5.x-2.x-dev"/>
        <vers num="5.x-3.0"/>
        <vers num="5.x-3.1"/>
        <vers num="5.x-3.2"/>
        <vers num="5.x-3.3"/>
        <vers num="5.x-3.4"/>
        <vers num="5.x-3.5"/>
        <vers num="5.x-3.6"/>
        <vers num="5.x-3.7"/>
        <vers num="5.x-4.0"/>
        <vers num="5.x-4.1"/>
        <vers num="5.x-4.2"/>
        <vers num="5.x-4.3"/>
        <vers num="5.x-4.x" edition="dev"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.0-rc3"/>
        <vers num="6.x-1.0-rc4"/>
        <vers num="6.x-1.0-rc5"/>
        <vers num="6.x-1.0-rc8"/>
        <vers num="6.x-1.0-rc9"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1038" seq="2009-1038" published="2009-03-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in YAP Blog 1.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) image_id parameter to comments.php, and remote authenticated administrators to execute arbitrary SQL commands via the (2) user parameter in a modif action to admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34274">34274</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8217">8217</ref>
    </refs>
    <vuln_soft>
      <prod name="yap_blog" vendor="yap">
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1039" seq="2009-1039" published="2009-03-20" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in CDex 1.70b2 allows remote attackers to execute arbitrary code via a crafted Info header in an Ogg Vorbis (.ogg) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_cdex_ogg.html">http://retrogod.altervista.org/9sg_cdex_ogg.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501928/100/0/threaded">20090317 CDex v1.70b2 (.ogg) local buffer overflow exploit poc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34164">34164</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49304">cdex-ogg-bo(49304)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8231">8231</ref>
    </refs>
    <vuln_soft>
      <prod name="cdex" vendor="cdexos">
        <vers num="170b2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1040" seq="2009-1040" published="2009-03-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in WinAsm Studio 5.1.5.0 allows user-assisted remote attackers to execute arbitrary code via a crafted project (.wap) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34132">34132</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49266">winasmstudio-wap-bo(49266)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8224">8224</ref>
    </refs>
    <vuln_soft>
      <prod name="winasm_studio" vendor="winasm">
        <vers num="5.1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1041" seq="2009-1041" published="2009-03-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ktimer feature (sys/kern/kern_time.c) in FreeBSD 7.0, 7.1, and 7.2 allows local users to overwrite arbitrary kernel memory via an out-of-bounds timer value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-09:06.ktimer.asc">FreeBSD-SA-09:06</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34196">34196</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021882">1021882</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49362">freebsd-ktimer-memory-overwrite(49362)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8261">8261</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="7.0" edition="pre-release"/>
        <vers num="7.0" edition="release"/>
        <vers num="7.0" edition="release-p8"/>
        <vers num="7.0" edition="release-p9"/>
        <vers num="7.0" edition="releng"/>
        <vers num="7.0" edition="stable"/>
        <vers num="7.1" edition="pre-release"/>
        <vers num="7.1" edition="release-p1"/>
        <vers num="7.1" edition="release-p2"/>
        <vers num="7.1" edition="stable"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1042" seq="2009-1042" published="2009-03-23" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apple Safari on Mac OS X 10.5.6 allows remote attackers to execute arbitrary code via unknown vectors triggered by clicking on a link, as demonstrated by Nils during a PWN2OWN competition at CanSecWest 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.zdnet.com/security/?p=2934">http://blogs.zdnet.com/security/?p=2934</ref>
      <ref source="MISC" url="http://cansecwest.com/index.html">http://cansecwest.com/index.html</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009">http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits">http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits</ref>
      <ref source="MISC" url="http://news.cnet.com/8301-1009_3-10199652-83.html">http://news.cnet.com/8301-1009_3-10199652-83.html</ref>
      <ref source="MISC" url="http://twitter.com/tippingpoint1/status/1351485521">http://twitter.com/tippingpoint1/status/1351485521</ref>
      <ref source="MISC" url="http://www.h-online.com/security/Pwn2Own-2009-Safari-IE-8-and-Firefox-exploited--/news/112889">http://www.h-online.com/security/Pwn2Own-2009-Safari-IE-8-and-Firefox-exploited--/news/112889</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34183">34183</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021879">1021879</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49388">apple-safari-unspecified-code-execution(49388)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1043" seq="2009-1043" published="2009-03-23" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Microsoft Internet Explorer 8 on Windows 7 allows remote attackers to execute arbitrary code via unknown vectors triggered by clicking on a link, as demonstrated by Nils during a PWN2OWN competition at CanSecWest 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.zdnet.com/security/?p=2934">http://blogs.zdnet.com/security/?p=2934</ref>
      <ref source="MISC" url="http://cansecwest.com/index.html">http://cansecwest.com/index.html</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009">http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits">http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/03/20/pwn2own-day-2">http://dvlabs.tippingpoint.com/blog/2009/03/20/pwn2own-day-2</ref>
      <ref source="MISC" url="http://news.cnet.com/8301-1009_3-10199652-83.html">http://news.cnet.com/8301-1009_3-10199652-83.html</ref>
      <ref source="MISC" url="http://www.h-online.com/security/Pwn2Own-2009-Safari-IE-8-and-Firefox-exploited--/news/112889">http://www.h-online.com/security/Pwn2Own-2009-Safari-IE-8-and-Firefox-exploited--/news/112889</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34182">34182</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021880">1021880</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49389">microsoft-ie-unspecified-code-execution(49389)</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1044" seq="2009-1044" published="2009-03-23" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.7 on Windows 7 allows remote attackers to execute arbitrary code via unknown vectors related to the _moveToEdgeShift XUL tree method, which triggers garbage collection on objects that are still in use, as demonstrated by Nils during a PWN2OWN competition at CanSecWest 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.zdnet.com/security/?p=2934">http://blogs.zdnet.com/security/?p=2934</ref>
      <ref source="MISC" url="http://blogs.zdnet.com/security/?p=2941">http://blogs.zdnet.com/security/?p=2941</ref>
      <ref source="MISC" url="http://cansecwest.com/index.html">http://cansecwest.com/index.html</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009">http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits">http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00008.html">SUSE-SA:2009:022</ref>
      <ref source="MISC" url="http://news.cnet.com/8301-1009_3-10199652-83.html">http://news.cnet.com/8301-1009_3-10199652-83.html</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-113.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-113.htm</ref>
      <ref source="MISC" url="http://twitter.com/tippingpoint1/status/1351635812">http://twitter.com/tippingpoint1/status/1351635812</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1756">DSA-1756</ref>
      <ref source="MISC" url="http://www.h-online.com/security/Pwn2Own-2009-Safari-IE-8-and-Firefox-exploited--/news/112889">http://www.h-online.com/security/Pwn2Own-2009-Safari-IE-8-and-Firefox-exploited--/news/112889</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:084">MDVSA-2009:084</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-13.html" adv="1" patch="1">http://www.mozilla.org/security/announce/2009/mfsa2009-13.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0397.html">RHSA-2009:0397</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0398.html">RHSA-2009:0398</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502303/100/0/threaded">20090330 ZDI-09-015: Mozilla Firefox XUL _moveToEdgeShift() Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34181" patch="1">34181</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021878">1021878</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-745-1">USN-745-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0864" adv="1" patch="1">ADV-2009-0864</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-015">http://www.zerodayinitiative.com/advisories/ZDI-09-015</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=484320" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=484320</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11368">oval:org.mitre.oval:def:11368</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01023.html">FEDORA-2009-3099</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01040.html">FEDORA-2009-3100</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1045" seq="2009-1045" published="2009-03-23" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">requests/status.xml in VLC 0.9.8a allows remote attackers to cause a denial of service (stack consumption and crash) via a long input argument in an in_play action.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.gentoo.org/show_bug.cgi?id=262708">http://bugs.gentoo.org/show_bug.cgi?id=262708</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/17/4">[oss-security] 20090317 CVE request -- firefox, vlc, WeeChat</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34126">34126</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49249">vlcmediaplayer-web-status-bo(49249)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14357">oval:org.mitre.oval:def:14357</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8213">8213</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="0.9.8a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1046" seq="2009-1046" published="2009-03-23" modified="2016-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The console selection feature in the Linux kernel 2.6.28 before 2.6.28.4, 2.6.25, and possibly earlier versions, when the UTF-8 console is used, allows physically proximate attackers to cause a denial of service (memory corruption) by selecting a small number of 3-byte UTF-8 characters, which triggers an "off-by-two memory error." NOTE: it is not clear whether this issue crosses privilege boundaries.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openwall.net/linux-kernel/2009/01/30/333" patch="1">[linux-kernel] 20090130 [PATCH] Fix memory corruption in console selection</ref>
      <ref source="MLIST" url="http://lists.openwall.net/linux-kernel/2009/02/02/364" patch="1">[linux-kernel] 20090202 Re: [PATCH] Fix memory corruption in console selection</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.4">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/12/10">[oss-security] 20090212 Re: http://www.securityfocus.com/bid/33672/info kernel</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/12/11">[oss-security] 20090212 Re: http://www.securityfocus.com/bid/33672/info kernel issue</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/02/12/9">[oss-security] 20090212 http://www.securityfocus.com/bid/33672/info kernel issue</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0451.html">RHSA-2009:0451</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33672" patch="1">33672</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-751-1">USN-751-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.25"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1047" seq="2009-1047" published="2009-03-23" modified="2009-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Send by e-mail module in the "Printer, e-mail and PDF versions" module 5.x before 5.x-4.4 and 6.x before 6.x-1.4, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via vectors involving outbound HTML e-mail.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/406516" adv="1" patch="1">http://drupal.org/node/406516</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num=""/>
      </prod>
      <prod name="print" vendor="drupal">
        <vers num="5.x"/>
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.x-dev"/>
        <vers num="5.x-2.1"/>
        <vers num="5.x-2.2"/>
        <vers num="5.x-2.x-dev"/>
        <vers num="5.x-3.0"/>
        <vers num="5.x-3.1"/>
        <vers num="5.x-3.2"/>
        <vers num="5.x-3.3"/>
        <vers num="5.x-3.4"/>
        <vers num="5.x-3.5"/>
        <vers num="5.x-3.6"/>
        <vers num="5.x-3.7"/>
        <vers num="5.x-4.0"/>
        <vers num="5.x-4.1"/>
        <vers num="5.x-4.2"/>
        <vers num="5.x-4.3"/>
        <vers num="5.x-4.x" edition="dev"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.0-rc3"/>
        <vers num="6.x-1.0-rc4"/>
        <vers num="6.x-1.0-rc5"/>
        <vers num="6.x-1.0-rc8"/>
        <vers num="6.x-1.0-rc9"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1048" seq="2009-1048" published="2009-08-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web interface on the snom VoIP phones snom 300, snom 320, snom 360, snom 370, and snom 820 with firmware 6.5 before 6.5.20, 7.1 before 7.1.39, and 7.3 before 7.3.14 allows remote attackers to bypass authentication, and reconfigure the phone or make arbitrary use of the phone, via a (1) http or (2) https request with 127.0.0.1 in the Host header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.csnc.ch/misc/files/advisories/cve-2009-1048.txt">http://www.csnc.ch/misc/files/advisories/cve-2009-1048.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505723/100/0/threaded">20090812 Authentication Bypass of Snom Phone Web Interface</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52424">snom-httphost-security-bypass(52424)</ref>
    </refs>
    <vuln_soft>
      <prod name="snom_300" vendor="snom">
        <vers num="6.5.2"/>
        <vers num="6.5.8"/>
        <vers num="6.5.13"/>
        <vers num="6.5.15"/>
        <vers num="6.5.16"/>
        <vers num="6.5.17"/>
        <vers num="7.1.30"/>
        <vers num="7.1.33"/>
        <vers num="7.1.35"/>
        <vers num="7.3.4"/>
        <vers num="7.3.7"/>
        <vers num="7.3.10a"/>
      </prod>
      <prod name="snom_320" vendor="snom">
        <vers num="6.5.2"/>
        <vers num="6.5.8"/>
        <vers num="6.5.13"/>
        <vers num="6.5.16"/>
        <vers num="6.5.17"/>
        <vers num="7.1.30"/>
        <vers num="7.1.33"/>
        <vers num="7.1.35"/>
        <vers num="7.3.4"/>
        <vers num="7.3.7"/>
      </prod>
      <prod name="snom_360" vendor="snom">
        <vers num="6.5.2"/>
        <vers num="6.5.8"/>
        <vers num="6.5.13"/>
        <vers num="6.5.15"/>
        <vers num="6.5.16"/>
        <vers num="6.5.17"/>
        <vers num="7.1.30"/>
        <vers num="7.1.33"/>
        <vers num="7.1.35"/>
        <vers num="7.3.4"/>
        <vers num="7.3.7"/>
        <vers num="7.3.10a"/>
      </prod>
      <prod name="snom_370" vendor="snom">
        <vers num="7.1.30"/>
        <vers num="7.1.33"/>
        <vers num="7.1.35"/>
        <vers num="7.3.4"/>
        <vers num="7.3.7"/>
        <vers num="7.3.10a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1049" seq="2009-1049" published="2009-03-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in articleCall.php in Bloginator 1A allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34187">34187</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49325">bloginator-articlecall-sql-injection(49325)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8243">8243</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8244">8244</ref>
    </refs>
    <vuln_soft>
      <prod name="bloginator" vendor="kamads">
        <vers num="1a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1050" seq="2009-1050" published="2009-03-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Bloginator 1A allows remote attackers to bypass authentication and gain administrative access by setting the identifyYourself cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34187">34187</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49324">bloginator-cookie-security-bypass(49324)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8243">8243</ref>
    </refs>
    <vuln_soft>
      <prod name="bloginator" vendor="kamads">
        <vers num="1a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1051" seq="2009-1051" published="2009-03-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">FubarForum 1.6 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for user.tsv.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://e-rdc.org/v1/news.php?readmore=131">http://e-rdc.org/v1/news.php?readmore=131</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501902/100/0/threaded">20090317 [ECHO_ADV_107$2009] FubarForum &lt;= 1.6 Critical File Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="fubarforum" vendor="chaozz">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1052" seq="2009-1052" published="2009-03-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">FireAnt 1.3 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for user.tsv.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Additional information available at:

http://secunia.com/advisories/34359/</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://e-rdc.org/v1/news.php?readmore=130">http://e-rdc.org/v1/news.php?readmore=130</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501905/100/0/threaded">20090317 [ECHO_ADV_106$2009] FireAnt &lt;= 1.3 Critical File Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="fireant" vendor="chaozz">
        <vers num="1.0"/>
        <vers num="1.2"/>
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1053" seq="2009-1053" published="2009-03-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">chaozzDB 1.2 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for user.tsv.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://e-rdc.org/v1/news.php?readmore=129">http://e-rdc.org/v1/news.php?readmore=129</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501901/100/0/threaded">20090317 [ECHO_ADV_105$2009] chaozzDB &lt;= 1.2 Critical File Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="chaozzdb" vendor="chaozz">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1054" seq="2009-1054" published="2009-03-24" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in JustSystems Ichitaro 13, 2004 through 2008, Lite2, and Ichitaro viewer 5.1.5.0 and earlier allows remote attackers to execute arbitrary code via a crafted file, as exploited in the wild by Trojan.Tarodrop.H in March 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.justsystems.com/jp/info/js09001.html" adv="1" patch="1">http://www.justsystems.com/jp/info/js09001.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34138">34138</ref>
      <ref source="MISC" url="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-031608-2424-99">http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-031608-2424-99</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0769" adv="1">ADV-2009-0769</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49280">ichitaro-webpuraguinbyua-code-execution(49280)</ref>
    </refs>
    <vuln_soft>
      <prod name="ichitaro" vendor="ichitaro">
        <vers num="13"/>
        <vers num="2004"/>
        <vers num="2005"/>
        <vers num="2006"/>
        <vers num="2007"/>
        <vers num="2008"/>
        <vers num="lite2"/>
      </prod>
      <prod name="ichitaro_viewer" vendor="ichitaro">
        <vers num="5.1.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1055" seq="2009-1055" published="2009-03-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the web service in Sitecore CMS 5.3.1 rev. 071114 allows remote authenticated users to gain access to security databases, and obtain administrative and user credentials, via unknown vectors related to SOAP and XML requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sdn5.sitecore.net/Products/Sitecore%20V5/Sitecore%20CMS%205,-d-,3/ReleaseNotes/V5,-d-,3,-d-,2/ChangeLog.aspx" adv="1">http://sdn5.sitecore.net/Products/Sitecore%20V5/Sitecore%20CMS%205,-d-,3/ReleaseNotes/V5,-d-,3,-d-,2/ChangeLog.aspx</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501929/100/0/threaded">20090317 Sitecore .NET 5.3.x - web service information disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34162">34162</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0753" adv="1">ADV-2009-0753</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49298">sitecore-web-service-info-disclosure(49298)</ref>
    </refs>
    <vuln_soft>
      <prod name="cms" vendor="sitecore">
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1056" seq="2009-1056" published="2009-03-24" modified="2009-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Rational AppScan Enterprise before 5.5 FP1 allows remote attackers to read arbitrary exported reports by "forcefully browsing."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34163">34163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021863">1021863</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0768">ADV-2009-0768</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK79991" adv="1">PK79991</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_appscan" vendor="ibm">
        <vers num="5.5" prev="1" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1057" seq="2009-1057" published="2009-03-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MicroSmarts Enterprise ZipItFast! 3.0 allows remote attackers to execute arbitrary code via a crafted .zip file that triggers memory corruption, related to a "format string buffer overflow." NOTE: CVE has not investigated whether the specified file.zip file can be used for exploitation of this product.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49491">zipitfast-zip-bo(49491)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8180">8180</ref>
    </refs>
    <vuln_soft>
      <prod name="zipitfast!" vendor="microsmarts">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1058" seq="2009-1058" published="2009-03-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ZipGenius might allow remote attackers to execute arbitrary code via a crafted .zip file that triggers an SEH overwrite.  NOTE: it is possible that this overlaps CVE-2005-3317. NOTE: CVE has not investigated whether the specified file.zip file can be used for exploitation of this product.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49490">zipgenius-zip-bo(49490)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8180">8180</ref>
    </refs>
    <vuln_soft>
      <prod name="zipgenius" vendor="zipgenius">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1059" seq="2009-1059" published="2009-03-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Trident PowerZip 7.2 might allow remote attackers to execute arbitrary code via a crafted .zip file.  NOTE: CVE has not investigated whether the specified file.zip file can be used for exploitation of this product.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49492">powerzip-zip-bo(49492)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8180">8180</ref>
    </refs>
    <vuln_soft>
      <prod name="powerzip" vendor="powerzip">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1060" seq="2009-1060" published="2009-03-24" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apple Safari on Mac OS X 10.5.6 allows remote attackers to execute arbitrary code via unknown vectors triggered by clicking on a link, as demonstrated by Charlie Miller during a PWN2OWN competition at CanSecWest 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cansecwest.com/index.html">http://cansecwest.com/index.html</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009">http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009</ref>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits">http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits</ref>
      <ref source="MISC" url="http://news.cnet.com/8301-1009_3-10199652-83.html">http://news.cnet.com/8301-1009_3-10199652-83.html</ref>
      <ref source="MISC" url="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9129978">http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9129978</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34179">34179</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021879">1021879</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49463">apple-safari-unspecified-code-execution1(49463)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1061" seq="2009-1061" published="2009-03-24" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Acrobat Reader 9 before 9.1, 8 before 8.1.4, and 7 before 7.1.1 might allow remote attackers to execute arbitrary code via unknown attack vectors related to JBIG2 and "input validation," a different vulnerability than CVE-2009-0193 and CVE-2009-1062.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html" adv="1">SUSE-SA:2009:014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html" adv="1">SUSE-SR:2009:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-17.xml" adv="1">GLSA-200904-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1">256788</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-04.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-04.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0376.html" adv="1">RHSA-2009:0376</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34229" adv="1">34229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021892" adv="1">1021892</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1019" adv="1">ADV-2009-1019</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1062" seq="2009-1062" published="2009-03-24" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Acrobat Reader 9 before 9.1, 8 before 8.1.4, and 7 before 7.1.1 might allow remote attackers to trigger memory corruption and possibly execute arbitrary code via unknown attack vectors related to JBIG2, a different vulnerability than CVE-2009-0193 and CVE-2009-1061.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html">SUSE-SA:2009:014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-17.xml">GLSA-200904-17</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1">256788</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-04.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-04.html</ref>
      <ref source="MISC" url="http://www.ivizsecurity.com/security-advisory-iviz-sr-09001.html" patch="1">http://www.ivizsecurity.com/security-advisory-iviz-sr-09001.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0376.html">RHSA-2009:0376</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34229" patch="1">34229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021892">1021892</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1019" adv="1">ADV-2009-1019</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9.0" prev="1" edition=":professional"/>
        <vers num="9.0" prev="1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="9.0" prev="1"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.5c"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1063" seq="2009-1063" published="2009-03-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in eXeScope 6.50 allows user-assisted remote attackers to execute arbitrary code via a crafted executable (.exe) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34219" adv="1">34219</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0821">ADV-2009-0821</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49379">exescope-exe-bo(49379)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8270">8270</ref>
    </refs>
    <vuln_soft>
      <prod name="exescope" vendor="brother_soft">
        <vers num="6" edition="50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1064" seq="2009-1064" published="2009-03-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Argument injection vulnerability in orbitmxt.dll 2.1.0.2 in the Orbit Downloader 2.8.7 and earlier ActiveX control allows remote attackers to overwrite arbitrary files via whitespace and a command-line switch, followed by a full pathname, in the third argument to the download method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34200">34200</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-73.html">http://www.waraxe.us/advisory-73.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49353">orbitdownloader-activex-file-deletion(49353)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8257">8257</ref>
    </refs>
    <vuln_soft>
      <prod name="orbit_downloader" vendor="orbit_downloader">
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
      </prod>
      <prod name="orbit_downloader" vendor="orbitdownloader">
        <vers num="2.6.1"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.3"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1065" seq="2009-1065" published="2009-03-26" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Pixie CMS 1.01a allows remote attackers to execute arbitrary SQL commands via the x parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49334">pixiecms-index-sql-injection(49334)</ref>
    </refs>
    <vuln_soft>
      <prod name="pixie_cms" vendor="getpixie">
        <vers num="1.01a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1066" seq="2009-1066" published="2009-03-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the referral function in admin/lib/lib_logs.php in Pixie CMS 1.01a allows remote attackers to execute arbitrary SQL commands via the Referer HTTP header in a request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-03/0324.html">20090319 Pixie CMS Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://lampsecurity.org/Pixie-CMS-Multiple-Vulnerabilities">http://lampsecurity.org/Pixie-CMS-Multiple-Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34189">34189</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49335">pixiecms-referral-sql-injection(49335)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8252">8252</ref>
    </refs>
    <vuln_soft>
      <prod name="pixie_cms" vendor="getpixie">
        <vers num="1.01a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1067" seq="2009-1067" published="2009-03-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in Pixie CMS 1.01a allows remote attackers to inject arbitrary web script or HTML via the x parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-03/0324.html">20090319 Pixie CMS Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://lampsecurity.org/Pixie-CMS-Multiple-Vulnerabilities">http://lampsecurity.org/Pixie-CMS-Multiple-Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34189">34189</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49333">pixiecms-index-xss(49333)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8252">8252</ref>
    </refs>
    <vuln_soft>
      <prod name="pixie_cms" vendor="getpixie">
        <vers num="1.01a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1068" seq="2009-1068" published="2009-03-26" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in BS.Player (bsplayer) 2.32 Build 975 Free and 2.34 Build 980 PRO and earlier allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a long hostname in a .bsl playlist file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_bsplayer_seh.html">http://retrogod.altervista.org/9sg_bsplayer_seh.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502016/100/0/threaded">20090320 Bs.Player &lt;= 2.34 Build 980 (.bsl) local buffer overflow 0day exploit (seh)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34190">34190</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0800">ADV-2009-0800</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49342">bsplayer-bsl-bo(49342)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8249">8249</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8251">8251</ref>
    </refs>
    <vuln_soft>
      <prod name="bs.player" vendor="bsplayer">
        <vers num="2.32" edition="free"/>
        <vers num="2.34" edition="pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1069" seq="2009-1069" published="2009-03-26" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the node edit form feature in Drupal Content Construction Kit (CCK) 6.x before 6.x-2.2, a module for Drupal, allow remote attackers to inject arbitrary web script or HTML via the (1) titles of candidate referenced nodes in the Node reference sub-module and the (2) names of candidate referenced users in the User reference sub-module.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/406520" adv="1" patch="1">http://drupal.org/node/406520</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34172">34172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49317">cck-node-user-xss(49317)</ref>
    </refs>
    <vuln_soft>
      <prod name="content_construction_kit" vendor="drupal">
        <vers num="6.x-1.0" edition="alpha"/>
        <vers num="6.x-1.x-dev"/>
        <vers num="6.x-2.0" edition="beta"/>
        <vers num="6.x-2.0" edition="rc1"/>
        <vers num="6.x-2.0" edition="rc10"/>
        <vers num="6.x-2.0" edition="rc2"/>
        <vers num="6.x-2.0" edition="rc3"/>
        <vers num="6.x-2.0" edition="rc4"/>
        <vers num="6.x-2.0" edition="rc5"/>
        <vers num="6.x-2.0" edition="rc6"/>
        <vers num="6.x-2.0" edition="rc7"/>
        <vers num="6.x-2.0" edition="rc8"/>
        <vers num="6.x-2.0" edition="rc9"/>
        <vers num="6.x-2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1070" seq="2009-1070" published="2009-03-26" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in system/index.php in ExpressionEngine 1.6.4 through 1.6.6, and possibly earlier versions, allows remote attackers to inject arbitrary web script or HTML via the avatar parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://expressionengine.com/docs/changelog.html#v167">http://expressionengine.com/docs/changelog.html#v167</ref>
      <ref source="MISC" url="http://www.ngenuity.org/wordpress/2009/01/28/ngenuity-2009-003-expressionengine-persistent-cross-site-scripting/">http://www.ngenuity.org/wordpress/2009/01/28/ngenuity-2009-003-expressionengine-persistent-cross-site-scripting/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502045/100/0/threaded">20090322 ExpressionEngine Persistent Cross-Site Scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34193">34193</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49359">expressionengine-avatar-xss(49359)</ref>
    </refs>
    <vuln_soft>
      <prod name="expressionengine" vendor="expressionengine">
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1071" seq="2009-1071" published="2009-03-26" modified="2017-10-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Icarus 2.0 allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted Portable Game Notation (.pgn) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34167">34167</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49309">icarus-pgn-bo(49309)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8236">8236</ref>
    </refs>
    <vuln_soft>
      <prod name="icarus" vendor="randomsoftware">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1072" seq="2009-1072" published="2009-03-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">nfsd in the Linux kernel before 2.6.28.9 does not drop the CAP_MKNOD capability before handling a user request in a thread, which allows local users to create device nodes, as demonstrated on a filesystem that has been exported with the root_squash option.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=76a67ec6fb79ff3570dcb5342142c16098299911">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=76a67ec6fb79ff3570dcb5342142c16098299911</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00007.html">SUSE-SA:2009:021</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="MLIST" url="http://thread.gmane.org/gmane.linux.kernel/805280">[linux-kernel] 20090311 VFS, NFS security bug? Should CAP_MKNOD and CAP_LINUX_IMMUTABLE be added to CAP_FS_MASK?</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.9">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.9</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/23/1">[oss-security] 20090323 CVE request: kernel: nfsd did not drop CAP_MKNOD for non-root</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1081.html">RHSA-2009:1081</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34205">34205</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0802" adv="1">ADV-2009-0802</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49356">linux-kernel-capmknod-security-bypass(49356)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10314">oval:org.mitre.oval:def:10314</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8382">oval:org.mitre.oval:def:8382</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1073" seq="2009-1073" published="2009-03-31" modified="2009-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">nss-ldapd before 0.6.8 uses world-readable permissions for the /etc/nss-ldapd.conf file, which allows local users to obtain a cleartext password for the LDAP server by reading the bindpw field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://arthurenhella.demon.nl/viewvc/nss-ldapd/nss-ldapd/debian/libnss-ldapd.postinst?r1=795&amp;r2=813">http://arthurenhella.demon.nl/viewvc/nss-ldapd/nss-ldapd/debian/libnss-ldapd.postinst?r1=795&amp;r2=813</ref>
      <ref source="CONFIRM" url="http://arthurenhella.demon.nl/viewvc/nss-ldapd/nss-ldapd/man/nss-ldapd.conf.5.xml?r1=805&amp;r2=806">http://arthurenhella.demon.nl/viewvc/nss-ldapd/nss-ldapd/man/nss-ldapd.conf.5.xml?r1=805&amp;r2=806</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=520476" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=520476</ref>
      <ref source="CONFIRM" url="http://ch.tudelft.nl/~arthur/nss-ldapd/news.html#20090322">http://ch.tudelft.nl/~arthur/nss-ldapd/news.html#20090322</ref>
      <ref source="MISC" url="http://launchpad.net/bugs/cve/2009-1073">http://launchpad.net/bugs/cve/2009-1073</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1758" patch="1">DSA-1758</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/23/3">[oss-security] 20090323 CVE request -- ucd-snmp / net-snmp, libnss-ldapd / nss_ldap</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/24/2">[oss-security] 20090324 Re: CVE request -- ucd-snmp / net-snmp, libnss-ldapd / nss_ldap</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/25/3">[oss-security] 20090324 Re: CVE request -- ucd-snmp / net-snmp, libnss-ldapd / nss_ldap</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/25/4">[oss-security] 20090324 Re: CVE request -- ucd-snmp / net-snmp, libnss-ldapd / nss_ldap</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34211">34211</ref>
    </refs>
    <vuln_soft>
      <prod name="nss-ldap" vendor="debian">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1074" seq="2009-1074" published="2009-03-25" modified="2009-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 does not use SSL in all expected circumstances, which makes it easier for remote attackers to obtain sensitive information by sniffing the network, related to "ssl termination devices" and lack of support for relative URLs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1075" seq="2009-1075" published="2009-03-25" modified="2009-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 responds differently to failed use of the Forgot Password feature depending on whether the user account exists, which allows remote attackers to enumerate valid usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1076" seq="2009-1076" published="2009-03-25" modified="2009-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 responds differently to failed use of the end-user question-based login feature depending on whether the user account exists, which allows remote attackers to enumerate valid usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-137621-11-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-137621-11-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1077" seq="2009-1077" published="2009-03-25" modified="2009-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Change My Password implementation in the admin interface in Sun Java System Identity Manager (IdM) 7.0 through 8.0 does not enforce the RequiresChallenge property setting, which allows remote authenticated users to change the passwords of other users, as demonstrated by changing the administrator's password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-137621-11-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-137621-11-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139010-06-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139010-06-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1078" seq="2009-1078" published="2009-03-25" modified="2009-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 does not enforce the expected privilege requirements for (1) deleting audit policies and (2) modifying workflows, which allows remote authenticated users to have an unspecified impact.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1079" seq="2009-1079" published="2009-03-25" modified="2009-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sun Java System Identity Manager (IdM) 7.0 through 8.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug IDs 19659, 19660, and 19683.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1080" seq="2009-1080" published="2009-03-25" modified="2009-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sun Java System Identity Manager (IdM) 7.0 through 8.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID 19033.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1081" seq="2009-1081" published="2009-03-25" modified="2009-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sun Java System Identity Manager (IdM) 7.0 through 8.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug IDs 19595 and 19661.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1082" seq="2009-1082" published="2009-03-25" modified="2009-03-25" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 allows remote authenticated users to gain privileges by submitting crafted commands to the Admin Console, as demonstrated by privileges for account creation and other administrative capabilities, related to the saveNoValidate action and saveNoValidateAllowedFormsAndWorkflows IDs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-137621-11-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-137621-11-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139010-06-1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139010-06-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140936-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191" patch="1">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1083" seq="2009-1083" published="2009-03-25" modified="2009-10-06" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 on Linux, AIX, Solaris, and HP-UX permits "control characters" in the passwords of user accounts, which allows remote attackers to execute arbitrary commands via vectors involving "resource adapters."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" adv="1" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1084" seq="2009-1084" published="2009-03-25" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Sun Java System Identity Manager (IdM) 7.0 through 8.0 does not properly restrict access to the System Configuration object, which allows remote authenticated administrators and possibly remote attackers to have an unspecified impact by modifying this object.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/sun_alert_253267_sun_java" patch="1">http://blogs.sun.com/security/entry/sun_alert_253267_sun_java</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021881">1021881</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-139010-06-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-139010-06-1</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140935-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253267-1" adv="1" patch="1">253267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34191">34191</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0797" adv="1">ADV-2009-0797</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49607">jsim-sco-unspecified(49607)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_identity_manager" vendor="sun">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1085" seq="2009-1085" published="2009-03-25" modified="2009-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Piwik 0.2.32 and earlier stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain the API key and other sensitive information via a direct request for misc/cron/archive.sh.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.piwik.org/trac/ticket/599">http://dev.piwik.org/trac/ticket/599</ref>
      <ref source="MISC" url="http://marco-ziesing.de/archives/35-Schluesselloch-in-Piwik.html">http://marco-ziesing.de/archives/35-Schluesselloch-in-Piwik.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/23/2">[oss-security] 20090323 CVE request: API key disclosure in piwik</ref>
    </refs>
    <vuln_soft>
      <prod name="piwik" vendor="piwik">
        <vers num="0.2.25"/>
        <vers num="0.2.26"/>
        <vers num="0.2.27"/>
        <vers num="0.2.28"/>
        <vers num="0.2.29"/>
        <vers num="0.2.30"/>
        <vers num="0.2.31"/>
        <vers num="0.2.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1086" seq="2009-1086" published="2009-03-25" modified="2009-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the ldns_rr_new_frm_str_internal function in ldns 1.4.x allows remote attackers to cause a denial of service (memory corruption) and possibly execute arbitrary code via a DNS resource record (RR) with a long (1) class field (clas variable) and possibly (2) TTL field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1795">DSA-1795</ref>
      <ref source="MISC" url="http://www.nlnetlabs.nl/bugs/show_bug.cgi?id=232">http://www.nlnetlabs.nl/bugs/show_bug.cgi?id=232</ref>
      <ref source="CONFIRM" url="http://www.nlnetlabs.nl/svn/ldns/tags/release-1.5.0/Changelog">http://www.nlnetlabs.nl/svn/ldns/tags/release-1.5.0/Changelog</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/24/4">[oss-security] 20090324 CVE id request: ldns</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34233">34233</ref>
    </refs>
    <vuln_soft>
      <prod name="ldns" vendor="nlnetlabs">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1087" seq="2009-1087" published="2009-03-25" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple argument injection vulnerabilities in PPLive.exe in PPLive 1.9.21 and earlier allow remote attackers to execute arbitrary code via a UNC share pathname in the LoadModule argument to the (1) synacast, (2) Play, (3) pplsv, or (4) ppvod URI handler.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0739" adv="1">ADV-2009-0739</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49263">pplive-uri-code-execution(49263)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8215">8215</ref>
    </refs>
    <vuln_soft>
      <prod name="pplive" vendor="pplive">
        <vers num="1.9.15"/>
        <vers num="1.9.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1088" seq="2009-1088" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hannon Hill Cascade Server 5.7 and other versions allows remote authenticated users to execute arbitrary programs or Java code via a crafted XSLT stylesheet with "extension elements and extension functions" that trigger code execution by Xalan-Java, as demonstrated using xalan://java.lang.Runtime.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501981/100/0/threaded">20090319 Command Execution in Hannon Hill Cascade Server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34186">34186</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49332">cascadeserver-xlst-command-execution(49332)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8247">8247</ref>
    </refs>
    <vuln_soft>
      <prod name="cascade" vendor="hannonhill">
        <vers num="5.7" edition="svr"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1089" seq="2009-1089" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in upload.php in Rapidleech rev.36 and earlier allows remote attackers to read arbitrary files via a base64-encoded absolute path in the filename parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501854/100/0/threaded">20090314 [Bkis-03-2009] Multiple Vulnerabilities found in Rapidleech rev.36</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34119">34119</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49253">rapidleech-filename-info-disclosure(49253)</ref>
    </refs>
    <vuln_soft>
      <prod name="rapidleech" vendor="rapidleech">
        <vers num="rev36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1090" seq="2009-1090" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in upload.php in Rapidleech rev.36 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the uploaded parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=345">http://security.bkis.vn/?p=345</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501854/100/0/threaded">20090314 [Bkis-03-2009] Multiple Vulnerabilities found in Rapidleech rev.36</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34119">34119</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49256">rapidleech-uploaded-file-include(49256)</ref>
    </refs>
    <vuln_soft>
      <prod name="rapidleech" vendor="rapidleech">
        <vers num="rev.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1091" seq="2009-1091" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in upload.php in Rapidleech rev.36 and earlier allows remote attackers to inject arbitrary web script or HTML via the uploaded parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501854/100/0/threaded">20090314 [Bkis-03-2009] Multiple Vulnerabilities found in Rapidleech rev.36</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34119">34119</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49257">rapidleech-upload-xss(49257)</ref>
    </refs>
    <vuln_soft>
      <prod name="rapidleech" vendor="rapidleech">
        <vers num="rev36"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1092" seq="2009-1092" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the LIVEAUDIO.LiveAudioCtrl.1 ActiveX control in LIVEAU~1.OCX 7.0 for GeoVision DVR systems allows remote attackers to execute arbitrary code by calling the GetAudioPlayingTime method with certain arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_geovision_liveaudio_freedmem.html">http://retrogod.altervista.org/9sg_geovision_liveaudio_freedmem.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501773/100/0/threaded">20090313 GeoVision LiveAudio ActiveX Control GetAudioPlayingTime() remote freed-memory access exploit</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34115">34115</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49238">geovision-liveaudio-activex-dos(49238)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8206">8206</ref>
    </refs>
    <vuln_soft>
      <prod name="liveaudio_activex_control" vendor="geovision">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1093" seq="2009-1093" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LdapCtx in the LDAP service in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier; 6 Update 12 and earlier; SDK and JRE 1.3.1_24 and earlier; and 1.4.2_19 and earlier does not close the connection when initialization fails, which allows remote attackers to cause a denial of service (LDAP service hang).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-118667-19-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-118667-19-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254569-1" adv="1" patch="1">254569</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021893">1021893</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11343">oval:org.mitre.oval:def:11343</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6676">oval:org.mitre.oval:def:6676</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24" prev="1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24" prev="1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_02"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_04"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_08"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1094" seq="2009-1094" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the LDAP implementation in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier; 6 Update 12 and earlier; SDK and JRE 1.3.1_24 and earlier; and 1.4.2_19 and earlier allows remote LDAP servers to execute arbitrary code via unknown vectors related to serialized data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-118667-19-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-118667-19-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254569-1" adv="1" patch="1">254569</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021893">1021893</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11064">oval:org.mitre.oval:def:11064</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6598">oval:org.mitre.oval:def:6598</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24" prev="1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24" prev="1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_02"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_04"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_08"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1095" seq="2009-1095" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in unpack200 in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier, and 6 Update 12 and earlier, allows remote attackers to access files or execute arbitrary code via a JAR file with crafted Pack200 headers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=781">20090326 Sun Java Runtime Environment (JRE) Pack200 Decompression Integer Overflow Vulnerability</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-254570-1" adv="1" patch="1">254570</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020225.1-1">1020225</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021894">1021894</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10124">oval:org.mitre.oval:def:10124</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6643">oval:org.mitre.oval:def:6643</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update1_b06"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1096" seq="2009-1096" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in unpack200 in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier, and 6 Update 12 and earlier, allows remote attackers to access files or execute arbitrary code via a JAR file with crafted Pack200 headers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-254570-1" adv="1" patch="1">254570</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020225.1-1">1020225</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021894">1021894</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6659">oval:org.mitre.oval:def:6659</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8844">oval:org.mitre.oval:def:8844</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update1_b06"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1097" seq="2009-1097" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 6 Update 12 and earlier allow remote attackers to access files or execute arbitrary code via (1) a crafted PNG image that triggers an integer overflow during memory allocation for display on the splash screen, aka CR 6804996; and (2) a crafted GIF image from which unspecified values are used in calculation of offsets, leading to object-pointer corruption, aka CR 6804997.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=779">20090326 Sun Java Runtine Environment (JRE) GIF Decoding Heap Corruption Vulnerability</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=780">20090326 Sun Java Web Start (JWS ) PNG Decoding Integer Overflow Vulnerability</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-254571-1" adv="1" patch="1">254571</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021913">1021913</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426" adv="1">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49475">jre-gif-file-bo(49475)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11241">oval:org.mitre.oval:def:11241</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6288">oval:org.mitre.oval:def:6288</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update1_b06"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1098" seq="2009-1098" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier; 6 Update 12 and earlier; 1.4.2_19 and earlier; and 1.3.1_24 and earlier allows remote attackers to access files or execute arbitrary code via a crafted GIF image, aka CR 6804998.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-254571-1" adv="1" patch="1">254571</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021913">1021913</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6008">oval:org.mitre.oval:def:6008</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9956">oval:org.mitre.oval:def:9956</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24" prev="1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19" prev="1"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24" prev="1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_02"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_04"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_08"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1099" seq="2009-1099" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer signedness error in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier, and 6 Update 12 and earlier, allows remote attackers to access files or execute arbitrary code via crafted glyph descriptions in a Type1 font, which bypasses a signed comparison and triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=777">20090326 Sun Java Runtine Environment (JRE) Type1 Font Parsing Integer Signedness Vulnerability</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-118669-19-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-118669-19-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-254571-1" adv="1" patch="1">254571</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021913">1021913</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426" adv="1">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5726">oval:org.mitre.oval:def:5726</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="java_runtime_environment" vendor="sun">
        <vers num="5.0" edition=":17"/>
        <vers num="6.0" edition=":12"/>
      </prod>
      <prod name="java_se_development_kit" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1100" seq="2009-1100" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier, and 6 Update 12 and earlier, allow remote attackers to cause a denial of service (disk consumption) via vectors related to temporary font files and (1) "limits on Font creation," aka CR 6522586, and (2) another unspecified vector, aka CR 6632886.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-118667-19-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-118667-19-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254608-1" adv="1" patch="1">254608</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021917">1021917</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6224">oval:org.mitre.oval:def:6224</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update1_b06"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1101" seq="2009-1101" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the lightweight HTTP server implementation in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 6 Update 12 and earlier allows remote attackers to cause a denial of service (probably resource consumption) for a JAX-WS service endpoint via a connection without any data, which triggers a file descriptor "leak."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254609-1" adv="1" patch="1">254609</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1769">DSA-1769</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021918">1021918</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426" adv="1">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10152">oval:org.mitre.oval:def:10152</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6412">oval:org.mitre.oval:def:6412</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" prev="1" edition="update1"/>
        <vers num="1.6.0" prev="1" edition="update1_b06"/>
        <vers num="1.6.0" prev="1" edition="update2"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" prev="1" edition="update_1"/>
        <vers num="1.6.0" prev="1" edition="update_10"/>
        <vers num="1.6.0" prev="1" edition="update_11"/>
        <vers num="1.6.0" prev="1" edition="update_12"/>
        <vers num="1.6.0" prev="1" edition="update_2"/>
        <vers num="1.6.0" prev="1" edition="update_3"/>
        <vers num="1.6.0" prev="1" edition="update_4"/>
        <vers num="1.6.0" prev="1" edition="update_5"/>
        <vers num="1.6.0" prev="1" edition="update_6"/>
        <vers num="1.6.0" prev="1" edition="update_7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1102" seq="2009-1102" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Virtual Machine in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 6 Update 12 and earlier allows remote attackers to access files and execute arbitrary code via unknown vectors related to "code generation."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00003.html">SUSE-SA:2009:029</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254610-1" adv="1" patch="1">254610</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:137">MDVSA-2009:137</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:162">MDVSA-2009:162</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021919">1021919</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-748-1">USN-748-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10300">oval:org.mitre.oval:def:10300</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6722">oval:org.mitre.oval:def:6722</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0377.html">RHSA-2009:0377</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1103" seq="2009-1103" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java Plug-in in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier; 6 Update 12 and earlier; 1.4.2_19 and earlier; and 1.3.1_24 and earlier allows remote attackers to access files and execute arbitrary code via unknown vectors related to "deserializing applets," aka CR 6646860.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254611-1" adv="1" patch="1">254611</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021920">1021920</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49456">jre-javaplugin-privilege-escalation(49456)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6542">oval:org.mitre.oval:def:6542</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1104" seq="2009-1104" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Java Plug-in in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 17 and earlier; 6 Update 12 and earlier; and 1.4.2_19 and earlier does not prevent Javascript that is loaded from the localhost from connecting to other ports on the system, which allows user-assisted attackers to bypass intended access restrictions via LiveConnect, aka CR 6724331.  NOTE: this vulnerability can be leveraged with separate cross-site scripting (XSS) vulnerabilities for remote attack vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-118669-19-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-118669-19-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254611-1" adv="1" patch="1">254611</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021920">1021920</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49457">jre-plugin-javascriptcode-unauthorized-access(49457)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6584">oval:org.mitre.oval:def:6584</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1105" seq="2009-1105" published="2009-03-25" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Java Plug-in in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 6 Update 12, 11, and 10 allows user-assisted remote attackers to cause a trusted applet to run in an older JRE version, which can be used to exploit vulnerabilities in that older version, aka CR 6706490.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//May/msg00001.html">APPLE-SA-2010-05-18-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254611-1" adv="1" patch="1">254611</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4171">http://support.apple.com/kb/HT4171</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021920">1021920</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1191">ADV-2010-1191</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49458">jre-plugin-weak-security(49458)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6642">oval:org.mitre.oval:def:6642</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1106" seq="2009-1106" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Java Plug-in in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 6 Update 12, 11, and 10 does not properly parse crossdomain.xml files, which allows remote attackers to bypass intended access restrictions and connect to arbitrary sites via unknown vectors, aka CR 6798948.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125137-14-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254611-1" adv="1" patch="1">254611</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021920">1021920</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49459">jre-plugin-crossdomain-info-disclosure(49459)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6619">oval:org.mitre.oval:def:6619</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_11"/>
        <vers num="1.6.0" edition="update_12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1107" seq="2009-1107" published="2009-03-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Java Plug-in in Java SE Development Kit (JDK) and Java Runtime Environment (JRE) 6 Update 12 and earlier, and 5.0 Update 17 and earlier, allows remote attackers to trick a user into trusting a signed applet via unknown vectors that misrepresent the security warning dialog, related to a "Swing JLabel HTML parsing vulnerability," aka CR 6782871.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01745133">SSRT090058</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00001.html">SUSE-SA:2009:016</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00001.html">SUSE-SA:2009:036</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124344236532162&amp;w=2">HPSBUX02429</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml">GLSA-200911-02</ref>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-125139-14-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-125139-14-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-254611-1" adv="1" patch="1">254611</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-108.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-109.htm</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0392.html">RHSA-2009:0392</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0394.html">RHSA-2009:0394</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1038.html">RHSA-2009:1038</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34240">34240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021920">1021920</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1426">ADV-2009-1426</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49460">jre-plugin-signedapplet-unauth-access(49460)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6585">oval:org.mitre.oval:def:6585</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1198.html">RHSA-2009:1198</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="sun">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1119" seq="2009-1119" published="2009-04-15" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in EMC RepliStor 6.2 before SP5 and 6.3 before SP2 allow remote attackers to execute arbitrary code via a crafted message to (1) ctrlservice.exe or (2) rep_srv.exe, possibly related to an integer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-13.html">http://www.fortiguardcenter.com/advisory/FGA-2009-13.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502575/100/0/threaded">20090409 FGA-2009-003:EMC RepliStor Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34449">34449</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022026">1022026</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1018" adv="1">ADV-2009-1018</ref>
    </refs>
    <vuln_soft>
      <prod name="replistor" vendor="emc">
        <vers num="6.2" prev="1" edition="sp4"/>
        <vers num="6.3" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1122" seq="2009-1122" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WebDAV extension in Microsoft Internet Information Services (IIS) 5.0 on Windows 2000 SP4 does not properly decode URLs, which allows remote attackers to bypass authentication, and possibly read or create files, via a crafted HTTP request, aka "IIS 5.0 WebDAV Authentication Bypass Vulnerability," a different vulnerability than CVE-2009-1535.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VIM" url="http://www.attrition.org/pipermail/vim/2009-June/002192.html">20090616 IIS WebDav Vulnerability CVE ID</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35232">35232</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022358">1022358</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1539">ADV-2009-1539</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-020">MS09-020</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5861">oval:org.mitre.oval:def:5861</ref>
    </refs>
    <vuln_soft>
      <prod name="iis" vendor="microsoft">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1123" seq="2009-1123" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 does not properly validate changes to unspecified kernel objects, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Desktop Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022359">1022359</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1544">ADV-2009-1544</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-025">MS09-025</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6206">oval:org.mitre.oval:def:6206</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="sp2" edition="x32"/>
        <vers num="sp2" edition="x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1124" seq="2009-1124" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 does not properly validate user-mode pointers in unspecified error conditions, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Pointer Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35238">35238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022359">1022359</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1544">ADV-2009-1544</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-025">MS09-025</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6231">oval:org.mitre.oval:def:6231</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="sp2" edition="x32"/>
        <vers num="sp2" edition="x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="gold"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1125" seq="2009-1125" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 does not properly validate an argument to an unspecified system call, which allows local users to gain privileges via a crafted application, aka "Windows Driver Class Registration Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35240">35240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022359">1022359</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1544">ADV-2009-1544</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-025">MS09-025</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5912">oval:org.mitre.oval:def:5912</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="sp2" edition="x32"/>
        <vers num="sp2" edition="x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1126" seq="2009-1126" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP2 does not properly validate the user-mode input associated with the editing of an unspecified desktop parameter, which allows local users to gain privileges via a crafted application, aka "Windows Desktop Parameter Edit Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022359">1022359</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1544">ADV-2009-1544</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-025">MS09-025</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6016">oval:org.mitre.oval:def:6016</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="sp2" edition="x32"/>
        <vers num="sp2" edition="x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1127" seq="2009-1127" published="2009-11-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 does not correctly validate an argument to an unspecified system call, which allows local users to gain privileges via a crafted application that triggers a NULL pointer dereference, aka "Win32k NULL Pointer Dereferencing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-314A.html">TA09-314A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-065">MS09-065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5588">oval:org.mitre.oval:def:5588</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="gold:itanium"/>
        <vers num="-" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1128" seq="2009-1128" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 95 native file format, leading to memory corruption, aka "PP7 Memory Corruption Vulnerability," a different vulnerability than CVE-2009-1129.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34837">34837</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5416">oval:org.mitre.oval:def:5416</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1129" seq="2009-1129" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the PowerPoint 95 importer (PP7X32.DLL) in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allow remote attackers to execute arbitrary code via an inconsistent record length in sound data in a file that uses a PowerPoint 95 (PPT95) native file format, aka "PP7 Memory Corruption Vulnerability," a different vulnerability than CVE-2009-1128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=791">20090512 Microsoft PowerPoint PPT95 Import Multiple Stack Buffer Overflow Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34839">34839</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6176">oval:org.mitre.oval:def:6176</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1130" seq="2009-1130" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Office PowerPoint 2002 SP3 and 2003 SP3, and PowerPoint in Microsoft Office 2004 for Mac, allows remote attackers to execute arbitrary code via a crafted structure in a Notes container in a PowerPoint file that causes PowerPoint to read more data than was allocated when creating a C++ object, leading to an overwrite of a function pointer, aka "Heap Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=794">20090512 Microsoft PowerPoint Notes Container Heap Corruption Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503454">20090512 ZDI-09-020: Microsoft Office PowerPoint Notes Container Heap Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34840">34840</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-020/">http://www.zerodayinitiative.com/advisories/ZDI-09-020/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5961">oval:org.mitre.oval:def:5961</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
      </prod>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1131" seq="2009-1131" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Microsoft Office PowerPoint 2000 SP3 allow remote attackers to execute arbitrary code via a large amount of data associated with unspecified atoms in a PowerPoint file that triggers memory corruption, aka "Data Out of Bounds Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503451">20090512 Secunia Research: Microsoft PowerPoint Atom Parsing Buffer Overflows</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34841">34841</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5351">oval:org.mitre.oval:def:5351</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1132" seq="2009-1132" published="2009-09-08" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Wireless LAN AutoConfig Service (aka Wlansvc) in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a malformed wireless frame, aka "Wireless Frame Parsing Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-251A.html">TA09-251A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-049">MS09-049</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6389">oval:org.mitre.oval:def:6389</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1133" seq="2009-1133" published="2009-08-12" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Remote Desktop Connection (formerly Terminal Services Client) running RDP 5.0 through 6.1 on Windows, and Remote Desktop Connection Client for Mac 2.0, allows remote attackers to execute arbitrary code via unspecified parameters, aka "Remote Desktop Connection Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022709">1022709</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2238" adv="1" patch="1">ADV-2009-2238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-044">MS09-044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5693">oval:org.mitre.oval:def:5693</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="2003" edition="sp2"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:pro_x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1134" seq="2009-1134" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Excel in 2007 Microsoft Office System SP1 and SP2; Microsoft Office Excel Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allow remote attackers to execute arbitrary code via a BIFF file with a malformed Qsir (0x806) record object, aka "Record Pointer Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504213/100/0/threaded">20090610 ZDI-09-040: Microsoft Office Excel QSIR Record Pointer Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35246">35246</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022351">1022351</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1540">ADV-2009-1540</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-040/">http://www.zerodayinitiative.com/advisories/ZDI-09-040/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021">MS09-021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5922">oval:org.mitre.oval:def:5922</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2004" edition=":mac"/>
        <vers num="2008" edition=":mac"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack_for_word_excel_ppt_2007" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_excel" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp1"/>
        <vers num="2007" edition="sp2"/>
      </prod>
      <prod name="office_excel_viewer" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp1:x32"/>
        <vers num="2007" edition="sp1:x64"/>
        <vers num="2007" edition="sp2:x32"/>
        <vers num="2007" edition="sp2:x64"/>
      </prod>
      <prod name="open_xml_file_format_converter" vendor="microsoft">
        <vers num="" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1135" seq="2009-1135" published="2009-07-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Security and Acceleration (ISA) Server 2006 Gold and SP1, when Radius OTP is enabled, uses the HTTP-Basic authentication method, which allows remote attackers to gain the privileges of an arbitrary account, and access published web pages, via vectors involving attempted access to a network resource behind the ISA Server, aka "Radius OTP Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022547">1022547</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1889">ADV-2009-1889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-031">MS09-031</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5649">oval:org.mitre.oval:def:5649</ref>
    </refs>
    <vuln_soft>
      <prod name="isa_server" vendor="microsoft">
        <vers num="2006" edition="sp1"/>
        <vers num="2006" edition="supportability"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1136" seq="2009-1136" published="2009-07-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft Office Web Components Spreadsheet ActiveX control (aka OWC10 or OWC11), as distributed in Office XP SP3 and Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 for the 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 and 2006 Gold and SP1, and Office Small Business Accounting 2006, when used in Internet Explorer, allows remote attackers to execute arbitrary code via a crafted call to the msDataSourceObject method, as exploited in the wild in July and August 2009, aka "Office Web Components HTML Script Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/msrc/archive/2009/07/13/microsoft-security-advisory-973472-released.aspx">http://blogs.technet.com/msrc/archive/2009/07/13/microsoft-security-advisory-973472-released.aspx</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/07/13/more-information-about-the-office-web-components-activex-vulnerability.aspx">http://blogs.technet.com/srd/archive/2009/07/13/more-information-about-the-office-web-components-activex-vulnerability.aspx</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=6778">http://isc.sans.org/diary.html?storyid=6778</ref>
      <ref source="MISC" url="http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/browser/owc_spreadsheet_msdso.rb">http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/browser/owc_spreadsheet_msdso.rb</ref>
      <ref source="CONFIRM" url="http://www.microsoft.com/technet/security/advisory/973472.mspx" adv="1">http://www.microsoft.com/technet/security/advisory/973472.mspx</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MISC" url="http://xeye.us/blog/2009/07/one-0day/">http://xeye.us/blog/2009/07/one-0day/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-043">MS09-043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5809">oval:org.mitre.oval:def:5809</ref>
    </refs>
    <vuln_soft>
      <prod name="isa_server" vendor="microsoft">
        <vers num="2004" edition="sp3:enterprise"/>
        <vers num="2004" edition="sp3:standard"/>
        <vers num="2006" edition="sp1"/>
        <vers num="2006" edition="supportability"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2003" edition=":small_business_accounting_2006"/>
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_web_components" vendor="microsoft">
        <vers num="2003" edition="sp1:2007_microsoft_office"/>
        <vers num="2003" edition="sp3"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_xp" vendor="microsoft">
        <vers num="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1137" seq="2009-1137" published="2009-05-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka "Legacy File Format Vulnerability," a different vulnerability than CVE-2009-0222, CVE-2009-0223, CVE-2009-0226, and CVE-2009-0227.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34876">34876</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022205">1022205</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-132A.html">TA09-132A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1290" adv="1">ADV-2009-1290</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017">MS09-017</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50425">powerpoint-sounddata-code-execution(50425)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5946">oval:org.mitre.oval:def:5946</ref>
    </refs>
    <vuln_soft>
      <prod name="office_powerpoint" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2002" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1138" seq="2009-1138" published="2009-06-10" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The LDAP service in Active Directory on Microsoft Windows 2000 SP4 does not properly free memory for LDAP and LDAPS requests, which allows remote attackers to execute arbitrary code via a request that uses hexadecimal encoding, whose associated memory is not released, related to a "DN AttributeValue," aka "Active Directory Invalid Free Vulnerability."  NOTE: this issue is probably a memory leak.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=804">20090611 Microsoft Active Directory Hexdecimal DN AttributeValue Invalid Free Vulnerability</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-214.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-214.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35226" patch="1">35226</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022349">1022349</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1537" adv="1" patch="1">ADV-2009-1537</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-018">MS09-018</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6180">oval:org.mitre.oval:def:6180</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1139" seq="2009-1139" published="2009-06-10" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the LDAP service in Active Directory on Microsoft Windows 2000 SP4 and Server 2003 SP2, and Active Directory Application Mode (ADAM) on Windows XP SP2 and SP3 and Server 2003 SP2, allows remote attackers to cause a denial of service (memory consumption and service outage) via (1) LDAP or (2) LDAPS requests with unspecified OID filters, aka "Active Directory Memory Leak Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-214.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-214.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35225">35225</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022349">1022349</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1537">ADV-2009-1537</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-018">MS09-018</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6253">oval:org.mitre.oval:def:6253</ref>
    </refs>
    <vuln_soft>
      <prod name="adam" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp1:itanium"/>
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1140" seq="2009-1140" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 5.01 SP4; 6 SP1; 6 and 7 for Windows XP SP2 and SP3; 6 and 7 for Server 2003 SP2; 7 for Vista Gold, SP1, and SP2; and 7 for Server 2008 SP2 does not prevent HTML rendering of cached content, which allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Cross-Domain Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538">ADV-2009-1538</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6278">oval:org.mitre.oval:def:6278</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1141" seq="2009-1141" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 for Windows XP SP2 and SP3 and Server 2003 SP2 allows remote attackers to execute arbitrary code via unspecified DHTML function calls related to a tr element and the "insertion, deletion and attributes of a table cell," which trigger memory corruption when the window is destroyed, aka "DHTML Object Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-22.html">http://www.fortiguardcenter.com/advisory/FGA-2009-22.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504207/100/0/threaded">20090610 FortiGuard Advisory: Microsoft Internet Explorer DHTML Handling Remote Memory Corruption Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538" adv="1">ADV-2009-1538</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5554">oval:org.mitre.oval:def:5554</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1144" seq="2009-1144" published="2009-04-09" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the Gentoo package of Xpdf before 3.02-r2 allows local users to gain privileges via a Trojan horse xpdfrc file in the current working directory, related to an unset SYSTEM_XPDFRC macro in a Gentoo build process that uses the poppler library.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=200023" adv="1">http://bugs.gentoo.org/show_bug.cgi?id=200023</ref>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=242930" adv="1">http://bugs.gentoo.org/show_bug.cgi?id=242930</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200904-07.xml">GLSA-200904-07</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34401">34401</ref>
    </refs>
    <vuln_soft>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1146" seq="2009-1146" published="2009-04-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in an ioctl in hcmon.sys in VMware Workstation 6.5.1 and earlier, VMware Player 2.5.1 and earlier, VMware ACE 2.5.1 and earlier, and VMware Server 1.0.x before 1.0.9 build 156507 and 2.0.x before 2.0.1 build 156745 allows local users to cause a denial of service via unknown vectors, a different vulnerability than CVE-2008-3761.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html" adv="1" patch="1">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html" patch="1">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021977">1021977</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6310">oval:org.mitre.oval:def:6310</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="2.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="3.2.1" edition="patch1"/>
        <vers num="3.4"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.5.2"/>
        <vers num="5"/>
        <vers num="5.5"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.5"/>
        <vers num="6.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1147" seq="2009-1147" published="2009-04-06" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in vmci.sys in the Virtual Machine Communication Interface (VMCI) in VMware Workstation 6.5.1 and earlier, VMware Player 2.5.1 and earlier, VMware ACE 2.5.1 and earlier, and VMware Server 2.0.x before 2.0.1 build 156745 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000054.html">[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/Apr/0036.html">20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34373">34373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021976">1021976</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0005.html">http://www.vmware.com/security/advisories/VMSA-2009-0005.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5471">oval:org.mitre.oval:def:5471</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.3_build_54075"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1_build_55017"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="2.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="3.2.1" edition="patch1"/>
        <vers num="3.4"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1_build_5289"/>
        <vers num="4.0.2"/>
        <vers num="4.5.2"/>
        <vers num="4.5.2_build_8848" edition="r4"/>
        <vers num="5"/>
        <vers num="5.0.0_build_13124"/>
        <vers num="5.5"/>
        <vers num="5.5.0_build_13124"/>
        <vers num="5.5.1"/>
        <vers num="5.5.1_build_19175"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3" edition="42958"/>
        <vers num="5.5.3_build_34685"/>
        <vers num="5.5.3_build_42958"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4_build_44386"/>
        <vers num="5.5.5"/>
        <vers num="5.5.5_build_56455"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1_build_55017"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1148" seq="2009-1148" published="2009-03-26" modified="2009-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in bs_disp_as_mime_type.php in the BLOB streaming feature in phpMyAdmin before 3.1.3.1 allows remote attackers to read arbitrary files via directory traversal sequences in the file_path parameter ($filename variable).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="MISC" url="http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_3_1_3/phpMyAdmin/bs_disp_as_mime_type.php?r1=12303&amp;r2=12302&amp;pathrev=12303">http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_3_1_3/phpMyAdmin/bs_disp_as_mime_type.php?r1=12303&amp;r2=12302&amp;pathrev=12303</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2009-1.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2009-1.php</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="3.1.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1149" seq="2009-1149" published="2009-03-26" modified="2009-04-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in bs_disp_as_mime_type.php in the BLOB streaming feature in phpMyAdmin before 3.1.3.1 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the (1) c_type and possibly (2) file_type parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="MISC" url="http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_3_1_3/phpMyAdmin/bs_disp_as_mime_type.php?r1=12303&amp;r2=12302&amp;pathrev=12303" patch="1">http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_3_1_3/phpMyAdmin/bs_disp_as_mime_type.php?r1=12303&amp;r2=12302&amp;pathrev=12303</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2009-1.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2009-1.php</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="3.1.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1150" seq="2009-1150" published="2009-03-26" modified="2009-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the export page (display_export.lib.php) in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allow remote attackers to inject arbitrary web script or HTML via the pma_db_filename_template cookie.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="CONFIRM" url="http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/trunk/phpMyAdmin/libraries/display_export.lib.php?r1=11986&amp;r2=12302&amp;pathrev=12302">http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/trunk/phpMyAdmin/libraries/display_export.lib.php?r1=11986&amp;r2=12302&amp;pathrev=12302</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200906-03.xml">GLSA-200906-03</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1824">DSA-1824</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:115">MDVSA-2009:115</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2009-2.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2009-2.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34251">34251</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="2.11.0" edition="beta1"/>
        <vers num="2.11.0" edition="rc1"/>
        <vers num="2.11.1" edition="rc1"/>
        <vers num="2.11.1.0"/>
        <vers num="2.11.1.1"/>
        <vers num="2.11.1.2"/>
        <vers num="2.11.2"/>
        <vers num="2.11.2.0"/>
        <vers num="2.11.2.1"/>
        <vers num="2.11.2.2"/>
        <vers num="2.11.3" edition="rc1"/>
        <vers num="2.11.3.0"/>
        <vers num="2.11.4" edition="rc1"/>
        <vers num="2.11.5" edition="rc1"/>
        <vers num="2.11.5.0"/>
        <vers num="2.11.5.1"/>
        <vers num="2.11.5.2"/>
        <vers num="2.11.6" edition="rc1"/>
        <vers num="2.11.6.0"/>
        <vers num="2.11.7"/>
        <vers num="2.11.7.0"/>
        <vers num="2.11.8"/>
        <vers num="2.11.9"/>
        <vers num="2.11.9.0"/>
        <vers num="2.11.9.1"/>
        <vers num="2.11.9.2"/>
        <vers num="2.11.9.3"/>
        <vers num="2.11.9.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1151" seq="2009-1151" published="2009-03-26" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://labs.neohapsis.com/2009/04/06/about-cve-2009-1151/">http://labs.neohapsis.com/2009/04/06/about-cve-2009-1151/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html">SUSE-SR:2009:008</ref>
      <ref source="CONFIRM" url="http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_2_11_9/phpMyAdmin/scripts/setup.php?r1=11514&amp;r2=12301&amp;pathrev=12301" adv="1">http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_2_11_9/phpMyAdmin/scripts/setup.php?r1=11514&amp;r2=12301&amp;pathrev=12301</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200906-03.xml">GLSA-200906-03</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1824">DSA-1824</ref>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/cve-2009-1151-phpmyadmin-remote-code-execution-proof-of-concept/">http://www.gnucitizen.org/blog/cve-2009-1151-phpmyadmin-remote-code-execution-proof-of-concept/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:115">MDVSA-2009:115</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2009-3.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2009-3.php</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504191/100/0/threaded">20090609 CVE-2009-1151: phpMyAdmin Remote Code Execution Proof of Concept</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34236">34236</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8921">8921</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="2.11.0" edition="beta1"/>
        <vers num="2.11.0" edition="rc1"/>
        <vers num="2.11.1" edition="rc1"/>
        <vers num="2.11.1.0"/>
        <vers num="2.11.1.1"/>
        <vers num="2.11.1.2"/>
        <vers num="2.11.2"/>
        <vers num="2.11.2.0"/>
        <vers num="2.11.2.1"/>
        <vers num="2.11.2.2"/>
        <vers num="2.11.3" edition="rc1"/>
        <vers num="2.11.3.0"/>
        <vers num="2.11.4" edition="rc1"/>
        <vers num="2.11.5" edition="rc1"/>
        <vers num="2.11.5.0"/>
        <vers num="2.11.5.1"/>
        <vers num="2.11.5.2"/>
        <vers num="2.11.6" edition="rc1"/>
        <vers num="2.11.6.0"/>
        <vers num="2.11.7"/>
        <vers num="2.11.7.0"/>
        <vers num="2.11.8"/>
        <vers num="2.11.9"/>
        <vers num="2.11.9.0"/>
        <vers num="2.11.9.1"/>
        <vers num="2.11.9.2"/>
        <vers num="2.11.9.3"/>
        <vers num="2.11.9.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1152" seq="2009-1152" published="2009-03-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.3" CVSS_base_score="7.3" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">Siemens Gigaset SE461 WiMAX router 1.5-BL024.9.6401, and possibly other versions, allows remote attackers to cause a denial of service (device restart and loss of configuration) by connecting to TCP port 53, then closing the connection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://helith.net/txt/siemens_gigaset_se461_wimax_router_remote_dos.txt">http://helith.net/txt/siemens_gigaset_se461_wimax_router_remote_dos.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34220">34220</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49365">gigaset-se461-html-dos(49365)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8260">8260</ref>
    </refs>
    <vuln_soft>
      <prod name="gigaset_se461__wimax_router" vendor="siemens">
        <vers num="1.5-bl024.9.6401"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1153" seq="2009-1153" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1154" seq="2009-1154" published="2009-08-21" modified="2009-08-21" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.4" CVSS_vector="(AV:N/AC:L/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco IOS XR 3.8.1 and earlier allows remote attackers to cause a denial of service (process crash) via a long BGP UPDATE message, as demonstrated by a message with many AS numbers in the AS Path Attribute.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022756">1022756</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af150f.shtml" adv="1" patch="1">20090818 Cisco IOS XR Software Border Gateway Protocol Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1155" seq="2009-1155" published="2009-04-09" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances 7.1(1) through 7.1(2)82, 7.2 before 7.2(4)27, 8.0 before 8.0(4)25, and 8.1 before 8.1(2)15, when AAA override-account-disable is entered in a general-attributes field, allow remote attackers to bypass authentication and establish a VPN session to an ASA device via unspecified vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per vendor advisory: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml

"VPN Authentication Bypass Vulnerability

Cisco ASA or Cisco PIX security appliances that are configured for IPsec or SSL-based remote access VPN and have the Override Account Disabled feature enabled are affected by this vulnerability.

Note:  The Override Account Disabled feature was introduced in Cisco ASA software version 7.1(1). Cisco ASA and PIX software versions 7.1, 7.2, 8.0, and 8.1 are affected by this vulnerability. This feature is disabled by default. "</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml" adv="1" patch="1">20090408 Multiple Vulnerabilities in Cisco ASA Adaptive Security Appliance and Cisco PIX Security Appliances</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34429">34429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022016">1022016</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0981">ADV-2009-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5500" vendor="cisco">
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="pix" vendor="cisco">
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1156" seq="2009-1156" published="2009-04-09" modified="2009-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on Cisco Adaptive Security Appliances (ASA) 5500 Series devices 8.0 before 8.0(4)25 and 8.1 before 8.1(2)15, when an SSL VPN or ASDM access is configured, allows remote attackers to cause a denial of service (device reload) via a crafted (1) SSL or (2) HTTP packet.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per vendor advisory: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml

VPN Authentication Bypass Vulnerability

The Cisco ASA or Cisco PIX security appliance can be configured to override an account-disabled indication from a AAA server and allow the user to log on anyway. However, the user must provide the correct credentials in order to login to the VPN. A vulnerability exists in the Cisco ASA and Cisco PIX security appliances where VPN users can bypass authentication when the override account feature is enabled.

Note:  The override account feature was introduced in Cisco ASA software version 7.1(1).

The override account feature is enabled with the override-account-disable command in tunnel-group general-attributes configuration mode, as shown in the following example. The following example allows overriding the "account-disabled" indicator from the AAA server for the WebVPN tunnel group "testgroup":

    hostname(config)#tunnel-group testgroup type webvpn
    hostname(config)#tunnel-group testgroup general-attributes
    hostname(config-tunnel-general)#override-account-disable

Note:  The override account feature is disabled by default.</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml" adv="1" patch="1">20090408 Multiple Vulnerabilities in Cisco ASA Adaptive Security Appliance and Cisco PIX Security Appliances</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34429">34429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022015">1022015</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0981">ADV-2009-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5500" vendor="cisco">
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="pix" vendor="cisco">
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1157" seq="2009-1157" published="2009-04-09" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak on Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances 7.0 before 7.0(8)6, 7.1 before 7.1(2)82, 7.2 before 7.2(4)30, 8.0 before 8.0(4)28, and 8.1 before 8.1(2)19 allows remote attackers to cause a denial of service (memory consumption or device reload) via a crafted TCP packet.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per vendor advisory: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml

Crafted TCP Packet DoS Vulnerability

Cisco ASA and Cisco PIX security appliances may experience a memory leak that can be triggered by a series of crafted TCP packets. Cisco ASA and Cisco PIX security appliances running versions 7.0, 7.1, 7.2, 8.0, and 8.1 are affected when configured for any of the following features:

    * SSL VPNs
    * ASDM Administrative Access
    * Telnet Access
    * SSH Access
    * Cisco Tunneling Control Protocol (cTCP) for Remote Access VPNs
    * Virtual Telnet
    * Virtual HTTP
    * Transport Layer Security (TLS) Proxy for Encrypted Voice Inspection
    * Cut-Through Proxy for Network Access
    * TCP Intercept</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml" adv="1" patch="1">20090408 Multiple Vulnerabilities in Cisco ASA Adaptive Security Appliance and Cisco PIX Security Appliances</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34429">34429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022015">1022015</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0981">ADV-2009-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5500" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="pix" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1158" seq="2009-1158" published="2009-04-09" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on Cisco Adaptive Security Appliances (ASA) 5500 Series devices 7.0 before 7.0(8)6, 7.1 before 7.1(2)82, 7.2 before 7.2(4)26, 8.0 before 8.0(4)24, and 8.1 before 8.1(2)14, when H.323 inspection is enabled, allows remote attackers to cause a denial of service (device reload) via a crafted H.323 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml" adv="1" patch="1">20090408 Multiple Vulnerabilities in Cisco ASA Adaptive Security Appliance and Cisco PIX Security Appliances</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34429">34429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022015">1022015</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0981">ADV-2009-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5500" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="pix" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1159" seq="2009-1159" published="2009-04-09" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances 7.2 before 7.2(4)26, 8.0 before 8.0(4)22, and 8.1 before 8.1(2)12, when SQL*Net inspection is enabled, allows remote attackers to cause a denial of service (traceback and device reload) via a series of SQL*Net packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml" adv="1" patch="1">20090408 Multiple Vulnerabilities in Cisco ASA Adaptive Security Appliance and Cisco PIX Security Appliances</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34429">34429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022015">1022015</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0981">ADV-2009-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5500" vendor="cisco">
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="pix" vendor="cisco">
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1160" seq="2009-1160" published="2009-04-09" modified="2009-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliances (ASA) 5500 Series and PIX Security Appliances 7.0 before 7.0(8)1, 7.1 before 7.1(2)74, 7.2 before 7.2(4)9, and 8.0 before 8.0(4)5 do not properly implement the implicit deny statement, which might allow remote attackers to successfully send packets that bypass intended access restrictions, aka Bug ID CSCsq91277.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080a994f6.shtml" adv="1" patch="1">20090408 Multiple Vulnerabilities in Cisco ASA Adaptive Security Appliance and Cisco PIX Security Appliances</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34429">34429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022017">1022017</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0981">ADV-2009-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5500" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
      </prod>
      <prod name="pix" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1161" seq="2009-1161" published="2009-05-21" modified="2009-06-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the TFTP service in Cisco CiscoWorks Common Services (CWCS) 3.0.x through 3.2.x on Windows, as used in Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager, and other products, allows remote attackers to access arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN62527913/index.html">JVN#62527913</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000032.html">JVNDB-2009-000032</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022263">1022263</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080ab7b56.shtml" adv="1" patch="1">20090520 CiscoWorks TFTP Directory Traversal Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35040">35040</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1390">ADV-2009-1390</ref>
    </refs>
    <vuln_soft>
      <prod name="ciscoworks_common_services" vendor="cisco">
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.0.5" edition=":windows"/>
        <vers num="3.0.6" edition=":windows"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.2" edition=":windows"/>
      </prod>
      <prod name="ciscoworks_health_and_utilization_monitor" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1"/>
      </prod>
      <prod name="ciscoworks_lan_management_solution" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
      <prod name="ciscoworks_qos_policy_manager" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="ciscoworks_voice_manager" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
      <prod name="security_manager" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
      </prod>
      <prod name="telepresence_readiness_assessment_manager" vendor="cisco">
        <vers num="1.0"/>
      </prod>
      <prod name="unified_operations_manager" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
      </prod>
      <prod name="unified_provisioning_manager" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
      </prod>
      <prod name="unified_service_monitor" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1162" seq="2009-1162" published="2009-06-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Spam Quarantine login page in Cisco IronPort AsyncOS before 6.5.2 on Series C, M, and X appliances allows remote attackers to inject arbitrary web script or HTML via the referrer parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=18365" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=18365</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35203">35203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022335">1022335</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50948">ironport-asyncos-referrer-xss(50948)</ref>
    </refs>
    <vuln_soft>
      <prod name="ironport_email_security_appliances" vendor="cisco">
        <vers num="" edition="c"/>
        <vers num="" edition="m"/>
        <vers num="" edition="x"/>
      </prod>
      <prod name="ironport_asyncos" vendor="cisco">
        <vers num="6.0.0-754"/>
        <vers num="6.0.0-757"/>
        <vers num="6.1.0-301"/>
        <vers num="6.1.0-304"/>
        <vers num="6.1.0-306"/>
        <vers num="6.1.0-307"/>
        <vers num="6.1.5-110"/>
        <vers num="6.1.6-003"/>
        <vers num="6.3.5-003"/>
        <vers num="6.3.6-003"/>
        <vers num="6.5.0-405"/>
        <vers num="6.5.1-005"/>
        <vers num="6.6.4.0-273"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1163" seq="2009-1163" published="2009-06-24" modified="2009-07-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak on the Cisco Physical Access Gateway with software before 1.1 allows remote attackers to cause a denial of service (memory consumption) via unspecified TCP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080ad0fb2.html">http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080ad0fb2.html</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080ad0f8b.shtml" adv="1" patch="1">20090624 Cisco Physical Access Gateway Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35477">35477</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022444">1022444</ref>
    </refs>
    <vuln_soft>
      <prod name="physical_access_gateway" vendor="cisco">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1164" seq="2009-1164" published="2009-07-29" modified="2009-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The administrative web interface on the Cisco Wireless LAN Controller (WLC) platform 4.2 before 4.2.205.0 and 5.x before 5.2.178.0, as used in Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, and 4400 Series Wireless Services Modules (WiSM), WLC Modules for Integrated Services Routers, and Catalyst 3750G Integrated Wireless LAN Controllers, allows remote attackers to cause a denial of service (device reload) via a malformed response to a (1) HTTP or (2) HTTPS authentication request, aka Bug ID CSCsx03715.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080adb3d7.shtml" adv="1" patch="1">20090727 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2021">ADV-2009-2021</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst_3750g" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_1500_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_2000_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_2100_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4100_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4200_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4400_wireless_lan_controller" vendor="cisco">
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1165" seq="2009-1165" published="2009-07-29" modified="2009-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak on the Cisco Wireless LAN Controller (WLC) platform 4.x before 4.2.205.0, 5.1 before 5.1.163.0, and 5.0 and 5.2 before 5.2.178.0, as used in Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, and 4400 Series Wireless Services Modules (WiSM), WLC Modules for Integrated Services Routers, and Catalyst 3750G Integrated Wireless LAN Controllers, allows remote attackers to cause a denial of service (memory consumption and device reload) via SSH management connections, aka Bug ID CSCsw40789.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080adb3d7.shtml" adv="1" patch="1">20090727 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35817">35817</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022605">1022605</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2021">ADV-2009-2021</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst_3750g" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_1500_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_2000_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_2100_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4100_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4200_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4400_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1166" seq="2009-1166" published="2009-07-29" modified="2009-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The administrative web interface on the Cisco Wireless LAN Controller (WLC) platform 4.x before 4.2.205.0 and 5.x before 5.2.191.0, as used in Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, and 4400 Series Wireless Services Modules (WiSM), WLC Modules for Integrated Services Routers, and Catalyst 3750G Integrated Wireless LAN Controllers, allows remote attackers to cause a denial of service (device reload) via a crafted (1) HTTP or (2) HTTPS request, aka Bug ID CSCsy27708.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080adb3d7.shtml" adv="1" patch="1">20090727 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022605">1022605</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2021">ADV-2009-2021</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst" vendor="cisco">
        <vers num="3750g"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1167" seq="2009-1167" published="2009-07-29" modified="2009-08-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the Cisco Wireless LAN Controller (WLC) platform 4.x before 4.2.205.0 and 5.x before 5.2.191.0, as used in Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, and 4400 Series Wireless Services Modules (WiSM), WLC Modules for Integrated Services Routers, and Catalyst 3750G Integrated Wireless LAN Controllers, allows remote attackers to modify the configuration via a crafted (1) HTTP or (2) HTTPS request, aka Bug ID CSCsy44672.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080adb3d7.shtml" adv="1">20090727 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022606">1022606</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2021">ADV-2009-2021</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst_3750g" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_1500_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_2000_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_2100_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4100_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4200_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="cisco_4400_wireless_lan_controller" vendor="cisco">
        <vers num="4.1"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1168" seq="2009-1168" published="2009-07-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.0(32)S12 through 12.0(32)S13 and 12.0(33)S3 through 12.0(33)S4, 12.0(32)SY8 through 12.0(32)SY9, 12.2(33)SXI1, 12.2XNC before 12.2(33)XNC2, 12.2XND before 12.2(33)XND1, and 12.4(24)T1; and IOS XE 2.3 through 2.3.1t and 2.4 through 2.4.0; when RFC4893 BGP routing is enabled, allows remote attackers to cause a denial of service (memory corruption and device reload) by using an RFC4271 peer to send an update with a long series of AS numbers, aka Bug ID CSCsy86021.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080aea4c9.shtml" adv="1" patch="1">20090729 Cisco IOS Software Border Gateway Protocol 4-Byte Autonomous System Number Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35862">35862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022619">1022619</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2082">ADV-2009-2082</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6697">oval:org.mitre.oval:def:6697</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0(32)s12"/>
        <vers num="12.0(32)s13"/>
        <vers num="12.0(32)sy8"/>
        <vers num="12.0(32)sy9"/>
        <vers num="12.0(33)s3"/>
        <vers num="12.0(33)s4"/>
        <vers num="12.2(33)sxi1"/>
        <vers num="12.2(33)sxi2"/>
        <vers num="12.2xnc"/>
        <vers num="12.2xnd"/>
        <vers num="12.4(24)t1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.3"/>
        <vers num="2.3.1t"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1169" seq="2009-1169" published="2009-03-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The txMozillaXSLTProcessor::TransformToDoc function in Mozilla Firefox before 3.0.8 and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an XML file with a crafted XSLT transform.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.securityfocus.com/bid/34235/info

Mozilla Firefox is prone to a remote memory-corruption vulnerability.

An attacker can exploit this issue to execute arbitrary code within the context of the affected browser. Failed exploit attempt will result in a denial-of-service condition.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.zdnet.com/security/?p=3013">http://blogs.zdnet.com/security/?p=3013</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00008.html" patch="1">SUSE-SA:2009:022</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html" patch="1">SUSE-SA:2009:023</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-113.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-113.htm</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1756">DSA-1756</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:084">MDVSA-2009:084</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-12.html" adv="1" patch="1">http://www.mozilla.org/security/announce/2009/mfsa2009-12.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0397.html">RHSA-2009:0397</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0398.html">RHSA-2009:0398</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34235" patch="1">34235</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021939">1021939</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-745-1">USN-745-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0853" adv="1" patch="1">ADV-2009-0853</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=460090">https://bugzilla.mozilla.org/show_bug.cgi?id=460090</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=485217" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=485217</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=485286" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=485286</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49439">mozilla-xslt-code-execution(49439)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11372">oval:org.mitre.oval:def:11372</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8285">8285</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01023.html">FEDORA-2009-3099</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01040.html">FEDORA-2009-3100</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html">FEDORA-2009-3101</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1170" seq="2009-1170" published="2009-03-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Sun OpenSolaris snv_100 through snv_101 allows local users, with privileges in a non-global zone, to execute arbitrary code in the global zone when a global-zone user is using mdb on a non-global zone process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-255608-1" adv="1">255608</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34272">34272</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021944">1021944</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0877">ADV-2009-0877</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49468">opensolaris-mdb-code-execution(49468)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1171" seq="2009-1171" published="2009-03-30" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TeX filter in Moodle 1.6 before 1.6.9+, 1.7 before 1.7.7+, 1.8 before 1.8.9, and 1.9 before 1.9.5 allows user-assisted attackers to read arbitrary files via an input command in a "$$" sequence, which causes LaTeX to include the contents of the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvs.moodle.org/moodle/filter/tex/filter.php?r1=1.18.4.4&amp;r2=1.18.4.5">http://cvs.moodle.org/moodle/filter/tex/filter.php?r1=1.18.4.4&amp;r2=1.18.4.5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="MISC" url="http://tracker.moodle.org/browse/MDL-18552">http://tracker.moodle.org/browse/MDL-18552</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1761">DSA-1761</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502231/100/0/threaded">20090327 Moodle: Sensitive File Disclosure</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/791-2/">USN-791-2</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8297">8297</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00077.html">FEDORA-2009-3280</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00079.html">FEDORA-2009-3283</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1172" seq="2009-1172" published="2009-03-31" modified="2014-10-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JAX-RPC WS-Security runtime in the Web Services Security component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.23 and 7.0 before 7.0.0.3, when APAR PK41002 is installed, does not properly validate UsernameToken objects, which has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34502">34502</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21367223">http://www-01.ibm.com/support/docview.wss?uid=swg21367223</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1173" seq="2009-1173" published="2009-03-31" modified="2014-10-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.3 uses weak permissions (777) for files associated with unspecified "interim fixes," which allows attackers to modify files that would not have been accessible if the intended 755 permissions were used.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34259">34259</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0854" adv="1" patch="1">ADV-2009-0854</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK82988">PK82988</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1174" seq="2009-1174" published="2009-03-31" modified="2016-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Web Services Security component in IBM WebSphere Application Server (WAS) 6.0.2 before 6.0.2.35 and 7.0 before 7.0.0.3 has an unspecified "security problem" in the XML digital-signature specification, which has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34506" adv="1">34506</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464">ADV-2009-1464</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK80596">PK80596</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21384925" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21384925</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1175" seq="2009-1175" published="2009-03-31" modified="2009-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in apps/web/vs_diag.cgi in the DAAP extension in Banshee 1.4.2 allows remote attackers to inject arbitrary web script or HTML via the server parameter, which is not properly handled in an error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.gnome.org/show_bug.cgi?id=577270">http://bugzilla.gnome.org/show_bug.cgi?id=577270</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/30/2">[oss-security] 20090330 [Fwd: Cross-Site Scripting in Banshee DAAP Extension]</ref>
    </refs>
    <vuln_soft>
      <prod name="banshee" vendor="banshee-project">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1176" seq="2009-1176" published="2009-03-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mapserv.c in mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2 does not ensure that the string holding the id parameter ends in a '\0' character, which allows remote attackers to conduct buffer-overflow attacks or have unspecified other impact via a long id parameter in a query action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html" patch="1">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1177" seq="2009-1177" published="2009-03-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in maptemplate.c in mapserv in MapServer 4.x before 4.10.4 and 5.x before 5.2.2 have unknown impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.osgeo.org/pipermail/mapserver-users/2009-March/060600.html" patch="1">[mapserver-users] 20090326 MapServer 5.2.2 and 4.10.4 released with security fixes</ref>
      <ref source="CONFIRM" url="http://trac.osgeo.org/mapserver/ticket/2944">http://trac.osgeo.org/mapserver/ticket/2944</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-000.html">http://www.positronsecurity.com/advisories/2009-000.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502271/100/0/threaded">20090330 Positron Security Advisory #2009-000: Multiple Vulnerabilities in MapServer v5.2.1 and v4.10.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34306">34306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021952">1021952</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00147.html">FEDORA-2009-3357</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00170.html">FEDORA-2009-3383</ref>
    </refs>
    <vuln_soft>
      <prod name="mapserver" vendor="umn">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.4.0" edition="beta1"/>
        <vers num="4.4.0" edition="beta2"/>
        <vers num="4.4.0" edition="beta3"/>
        <vers num="4.6.0" edition="beta1"/>
        <vers num="4.6.0" edition="beta2"/>
        <vers num="4.6.0" edition="beta3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="beta3"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.10" edition="beta1"/>
        <vers num="4.10" edition="beta2"/>
        <vers num="4.10" edition="beta3"/>
        <vers num="4.10" edition="rc1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="beta5"/>
        <vers num="5.0.0" edition="beta6"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.0" edition="beta4"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1178" seq="2009-1178" published="2009-03-31" modified="2009-04-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the server in IBM Tivoli Storage Manager (TSM) 5.3.x before 5.3.2 and 6.x before 6.1 has unknown impact and attack vectors related to the "admin command line."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021945">1021945</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34285">34285</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0881" adv="1">ADV-2009-0881</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21246076" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21246076</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21375360">http://www-01.ibm.com/support/docview.wss?uid=swg21375360</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager" vendor="ibm">
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1179" seq="2009-1179" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to execute arbitrary code via a crafted PDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495889">https://bugzilla.redhat.com/show_bug.cgi?id=495889</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11892">oval:org.mitre.oval:def:11892</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1180" seq="2009-1180" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to execute arbitrary code via a crafted PDF file that triggers a free of invalid data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html" adv="1" patch="1">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html" patch="1">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790" patch="1">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793" patch="1">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html" patch="1">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html" patch="1">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html" patch="1">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568" patch="1">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1" patch="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1" patch="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1" patch="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495892">https://bugzilla.redhat.com/show_bug.cgi?id=495892</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9926">oval:org.mitre.oval:def:9926</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1181" seq="2009-1181" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to cause a denial of service (crash) via a crafted PDF file that triggers a NULL pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html" adv="1" patch="1">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790" patch="1">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793" patch="1">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html" patch="1">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html" patch="1">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568" patch="1">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022072">1022072</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1" patch="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1" patch="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1" patch="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495894">https://bugzilla.redhat.com/show_bug.cgi?id=495894</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9683">oval:org.mitre.oval:def:9683</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1182" seq="2009-1182" published="2009-04-23" modified="2019-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the JBIG2 MMR decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allow remote attackers to execute arbitrary code via a crafted PDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html" adv="1">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022073">1022073</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495896">https://bugzilla.redhat.com/show_bug.cgi?id=495896</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10735">oval:org.mitre.oval:def:10735</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1183" seq="2009-1183" published="2009-04-23" modified="2019-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JBIG2 MMR decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to cause a denial of service (infinite loop and hang) via a crafted PDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html">SUSE-SA:2009:024</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html" adv="1" patch="1">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0458.html" patch="1">RHSA-2009:0458</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.578477">SSA:2009-129-01</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1790" patch="1">DSA-1790</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1793" patch="1">DSA-1793</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:101">MDVSA-2009:101</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0429.html" patch="1">RHSA-2009:0429</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0430.html" patch="1">RHSA-2009:0430</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0431.html">RHSA-2009:0431</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html" patch="1">RHSA-2009:0480</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568" patch="1">34568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022072">1022072</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1065" adv="1" patch="1">ADV-2009-1065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1066" adv="1">ADV-2009-1066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076" adv="1">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1077" adv="1">ADV-2009-1077</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040" adv="1">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495899">https://bugzilla.redhat.com/show_bug.cgi?id=495899</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10769">oval:org.mitre.oval:def:10769</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.5-2"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.6-2"/>
        <vers num="1.1.6-3"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19" edition="rc1"/>
        <vers num="1.1.19" edition="rc2"/>
        <vers num="1.1.19" edition="rc3"/>
        <vers num="1.1.19" edition="rc4"/>
        <vers num="1.1.19" edition="rc5"/>
        <vers num="1.1.20" edition="rc1"/>
        <vers num="1.1.20" edition="rc2"/>
        <vers num="1.1.20" edition="rc3"/>
        <vers num="1.1.20" edition="rc4"/>
        <vers num="1.1.20" edition="rc5"/>
        <vers num="1.1.20" edition="rc6"/>
        <vers num="1.1.21" edition="rc1"/>
        <vers num="1.1.21" edition="rc2"/>
        <vers num="1.1.22" edition="rc1"/>
        <vers num="1.1.22" edition="rc2"/>
        <vers num="1.1.23" edition="rc1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" prev="1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
      </prod>
      <prod name="xpdf" vendor="foolabs">
        <vers num="0.5a"/>
        <vers num="0.7a"/>
        <vers num="0.91a"/>
        <vers num="0.91b"/>
        <vers num="0.91c"/>
        <vers num="0.92a"/>
        <vers num="0.92b"/>
        <vers num="0.92c"/>
        <vers num="0.92d"/>
        <vers num="0.92e"/>
        <vers num="0.93a"/>
        <vers num="0.93b"/>
        <vers num="0.93c"/>
        <vers num="1.00a"/>
      </prod>
      <prod name="xpdfreader" vendor="glyphandcog">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.80"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02" prev="1"/>
      </prod>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1184" seq="2009-1184" published="2009-05-05" modified="2012-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The selinux_ip_postroute_iptables_compat function in security/selinux/hooks.c in the SELinux subsystem in the Linux kernel before 2.6.27.22, and 2.6.28.x before 2.6.28.10, when compat_net is enabled, omits calls to avc_has_perm for the (1) node and (2) port, which allows local users to bypass intended restrictions on network traffic.  NOTE: this was incorrectly reported as an issue fixed in 2.6.27.21.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=910c9e41186762de3717baaf392ab5ff0c454496" adv="1">http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=910c9e41186762de3717baaf392ab5ff0c454496</ref>
      <ref source="MLIST" url="http://lwn.net/Articles/331434/">[linux-kernel] 20090502 Linux 2.6.27.21</ref>
      <ref source="MLIST" url="http://lwn.net/Articles/331435/">[linux-kernel] 20090502 Linux 2.6.28.10</ref>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/25238/" patch="1">http://patchwork.ozlabs.org/patch/25238/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:118">MDVSA-2009:118</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:119">MDVSA-2009:119</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/04/1">[oss-security] 20090504 CVE-2009-1184 selinux: skipped node/port send checks in the compat_net=1 case</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1184">https://launchpad.net/bugs/cve/2009-1184</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.8"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1185" seq="2009-1185" published="2009-04-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">udev before 1.4.1 does not verify whether a NETLINK message originates from kernel space, which allows local users to gain privileges by sending a NETLINK message from user space.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/hotplug/udev.git;a=commitdiff;h=e2b362d9f23d4c63018709ab5f81a02f72b91e75" adv="1">http://git.kernel.org/?p=linux/hotplug/udev.git;a=commitdiff;h=e2b362d9f23d4c63018709ab5f81a02f72b91e75</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/hotplug/udev.git;a=commitdiff;h=e86a923d508c2aed371cdd958ce82489cf2ab615" adv="1">http://git.kernel.org/?p=linux/hotplug/udev.git;a=commitdiff;h=e86a923d508c2aed371cdd958ce82489cf2ab615</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10691</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00006.html">SUSE-SA:2009:020</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00012.html">SUSE-SA:2009:025</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000060.html">[Security-announce] 20090710 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.446399">SSA:2009-111-01</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0063">http://wiki.rpath.com/Advisories:rPSA-2009-0063</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0063">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0063</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1772" patch="1">DSA-1772</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200904-18.xml">GLSA-200904-18</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:103">MDVSA-2009:103</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:104">MDVSA-2009:104</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0427.html">RHSA-2009:0427</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502752/100/0/threaded">20090417 rPSA-2009-0063-1 udev</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504849/100/0/threaded">20090711 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34536" patch="1">34536</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022067">1022067</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-758-1">USN-758-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0009.html">http://www.vmware.com/security/advisories/VMSA-2009-0009.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1053">ADV-2009-1053</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1865">ADV-2009-1865</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495051" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=495051</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1185">https://launchpad.net/bugs/cve/2009-1185</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10925">oval:org.mitre.oval:def:10925</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5975">oval:org.mitre.oval:def:5975</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8572">8572</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00462.html">FEDORA-2009-3712</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00463.html">FEDORA-2009-3711</ref>
    </refs>
    <vuln_soft>
      <prod name="udev" vendor="kernel">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.4-1"/>
        <vers num="0.0.5"/>
        <vers num="0.0.5-1"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.0.8-1"/>
        <vers num="0.0.9"/>
        <vers num="0.0.9-1"/>
        <vers num="0.1.0-1"/>
        <vers num="0.1.1-1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1186" seq="2009-1186" published="2009-04-17" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the util_path_encode function in udev/lib/libudev-util.c in udev before 1.4.1 allows local users to cause a denial of service (service outage) via vectors that trigger a call with crafted arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/hotplug/udev.git;a=commitdiff;h=662c3110803bd8c1aedacc36788e6fd028944314">http://git.kernel.org/?p=linux/hotplug/udev.git;a=commitdiff;h=662c3110803bd8c1aedacc36788e6fd028944314</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00006.html">SUSE-SA:2009:020</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.446399">SSA:2009-111-01</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0063">http://wiki.rpath.com/Advisories:rPSA-2009-0063</ref>
      <ref source="MISC" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0063">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0063</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1772">DSA-1772</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200904-18.xml">GLSA-200904-18</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:103">MDVSA-2009:103</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502752/100/0/threaded">20090417 rPSA-2009-0063-1 udev</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34539">34539</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022068">1022068</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-758-1">USN-758-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1053">ADV-2009-1053</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495052">https://bugzilla.redhat.com/show_bug.cgi?id=495052</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1186">https://launchpad.net/bugs/cve/2009-1186</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00462.html">FEDORA-2009-3712</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00463.html">FEDORA-2009-3711</ref>
    </refs>
    <vuln_soft>
      <prod name="udev" vendor="kernel">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.4-1"/>
        <vers num="0.0.5"/>
        <vers num="0.0.5-1"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.0.8-1"/>
        <vers num="0.0.9"/>
        <vers num="0.0.9-1"/>
        <vers num="0.1.0-1"/>
        <vers num="0.1.1-1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1187" seq="2009-1187" published="2009-04-23" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the JBIG2 decoding feature in Poppler before 0.10.6 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to CairoOutputDev (CairoOutputDev.cc).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263028#c16" patch="1">http://bugs.gentoo.org/show_bug.cgi?id=263028#c16</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0059">http://wiki.rpath.com/Advisories:rPSA-2009-0059</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502761/100/0/threaded">20090417 rPSA-2009-0059-1 poppler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040">ADV-2010-1040</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/poppler/+bug/361875">https://bugs.launchpad.net/ubuntu/+source/poppler/+bug/361875</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50184">poppler-jbig2-cairooutputdev-code-excution(50184)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10292">oval:org.mitre.oval:def:10292</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1188" seq="2009-1188" published="2009-04-23" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the JBIG2 decoding feature in the SplashBitmap::SplashBitmap function in SplashBitmap.cc in Xpdf 3.x before 3.02pl4 and Poppler before 0.10.6, as used in GPdf and kdegraphics KPDF, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263028#c16" patch="1">http://bugs.gentoo.org/show_bug.cgi?id=263028#c16</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035340.html">FEDORA-2010-1805</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035399.html">FEDORA-2010-1842</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035408.html">FEDORA-2010-1377</ref>
      <ref source="CONFIRM" url="http://poppler.freedesktop.org/releases.html">http://poppler.freedesktop.org/releases.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0059">http://wiki.rpath.com/Advisories:rPSA-2009-0059</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-2028">DSA-2028</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-2050">DSA-2050</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/196617">VU#196617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:087">MDVSA-2010:087</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:175">MDVSA-2011:175</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0480.html">RHSA-2009:0480</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502761/100/0/threaded">20090417 rPSA-2009-0059-1 poppler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34568">34568</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1076">ADV-2009-1076</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2928">ADV-2009-2928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0802">ADV-2010-0802</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1040">ADV-2010-1040</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1220">ADV-2010-1220</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/poppler/+bug/361875">https://bugs.launchpad.net/ubuntu/+source/poppler/+bug/361875</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=495907">https://bugzilla.redhat.com/show_bug.cgi?id=495907</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=526915">https://bugzilla.redhat.com/show_bug.cgi?id=526915</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50185">poppler-jbig2-splashbitmap-code-execution(50185)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9957">oval:org.mitre.oval:def:9957</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1501.html">RHSA-2009:1501</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1502.html">RHSA-2009:1502</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1503.html">RHSA-2009:1503</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1512.html">RHSA-2009:1512</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html">FEDORA-2009-6972</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html">FEDORA-2009-6973</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html">FEDORA-2009-6982</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="poppler">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1189" seq="2009-1189" published="2009-04-27" modified="2018-10-03" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The _dbus_validate_signature_with_reason function (dbus-marshal-validate.c) in D-Bus (aka DBus) before 1.2.14 uses incorrect logic to validate a basic type, which allows remote attackers to spoof a signature via a crafted key.  NOTE: this is due to an incorrect fix for CVE-2008-3834.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.freedesktop.org/show_bug.cgi?id=17803">http://bugs.freedesktop.org/show_bug.cgi?id=17803</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="CONFIRM" url="http://www.freedesktop.org/wiki/Software/dbus#head-dad0dab297a44f1d7a3b1259cfc06b583fd6a88a" adv="1" patch="1">http://www.freedesktop.org/wiki/Software/dbus#head-dad0dab297a44f1d7a3b1259cfc06b583fd6a88a</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/16/13">[oss-security] 20090416 CVE-2009-1189: invalid fix for CVE-2008-3834 (dbus)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/31602">31602</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528" adv="1">ADV-2010-0528</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50385">dbus-dbusmarshalvalidate-spoofing(50385)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10308">oval:org.mitre.oval:def:10308</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2010-0095.html">RHSA-2010:0095</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/799-1/">USN-799-1</ref>
    </refs>
    <vuln_soft>
      <prod name="dbus" vendor="freedesktop">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.23.1"/>
        <vers num="0.23.2"/>
        <vers num="0.23.3"/>
        <vers num="0.31"/>
        <vers num="0.32"/>
        <vers num="0.33"/>
        <vers num="0.34"/>
        <vers num="0.35"/>
        <vers num="0.35.1"/>
        <vers num="0.35.2"/>
        <vers num="0.36"/>
        <vers num="0.36.1"/>
        <vers num="0.36.2"/>
        <vers num="0.50"/>
        <vers num="0.60"/>
        <vers num="0.61"/>
        <vers num="0.62"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.4"/>
        <vers num="1.1.20"/>
        <vers num="1.2.1"/>
        <vers num="1.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1190" seq="2009-1190" published="2009-04-27" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Algorithmic complexity vulnerability in the java.util.regex.Pattern.compile method in Sun Java Development Kit (JDK) before 1.6, when used with spring.jar in SpringSource Spring Framework 1.1.0 through 2.5.6 and 3.0.0.M1 through 3.0.0.M2 and dm Server 1.0.0 through 1.0.2, allows remote attackers to cause a denial of service (CPU consumption) via serializable data with a long regex string containing multiple optional groups, a related issue to CVE-2004-2540.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.packetstormsecurity.org/hitb06/DAY_1_-_Marc_Schoenefeld_-_Pentesting_Java_J2EE.pdf">http://www.packetstormsecurity.org/hitb06/DAY_1_-_Marc_Schoenefeld_-_Pentesting_Java_J2EE.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502926/100/0/threaded">20090424 CVE-2009-1190: Spring Framework Remote Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.springsource.com/securityadvisory" adv="1">http://www.springsource.com/securityadvisory</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=497161">https://bugzilla.redhat.com/show_bug.cgi?id=497161</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50083">springframework-data-dos(50083)</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.1.0"/>
        <vers num="1.1.6" edition="update7"/>
        <vers num="1.1.7b" edition="update5"/>
        <vers num="1.1.8" edition="update10"/>
        <vers num="1.1.8" edition="update13"/>
        <vers num="1.1.8" edition="update14"/>
        <vers num="1.1.8" edition="update2"/>
        <vers num="1.1.8" edition="update7"/>
        <vers num="1.1.8" edition="update8"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1" edition="update3"/>
        <vers num="1.2.2" edition="update4"/>
        <vers num="1.2.2" edition="update5"/>
        <vers num="1.3.0"/>
        <vers num="1.3.0_01"/>
        <vers num="1.3.0_02"/>
        <vers num="1.3.0_03"/>
        <vers num="1.3.0_04"/>
        <vers num="1.3.0_05"/>
        <vers num="1.3.1" edition="update19"/>
        <vers num="1.3.1" edition="update20"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.3.1_24"/>
        <vers num="1.3.1_25"/>
        <vers num="1.3.1_26"/>
        <vers num="1.3.1_27"/>
        <vers num="1.3.1_28"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0_01"/>
        <vers num="1.4.0_02"/>
        <vers num="1.4.0_03"/>
        <vers num="1.4.0_04"/>
        <vers num="1.4.1"/>
        <vers num="1.4.1_01"/>
        <vers num="1.4.1_02"/>
        <vers num="1.4.1_03"/>
        <vers num="1.4.1_04"/>
        <vers num="1.4.1_05"/>
        <vers num="1.4.1_06"/>
        <vers num="1.4.1_07"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.4.2_19"/>
        <vers num="1.5.0" prev="1" edition="update1"/>
        <vers num="1.5.0" prev="1" edition="update10"/>
        <vers num="1.5.0" prev="1" edition="update11"/>
        <vers num="1.5.0" prev="1" edition="update11_b03"/>
        <vers num="1.5.0" prev="1" edition="update12"/>
        <vers num="1.5.0" prev="1" edition="update13"/>
        <vers num="1.5.0" prev="1" edition="update14"/>
        <vers num="1.5.0" prev="1" edition="update15"/>
        <vers num="1.5.0" prev="1" edition="update16"/>
        <vers num="1.5.0" prev="1" edition="update17"/>
        <vers num="1.5.0" prev="1" edition="update18"/>
        <vers num="1.5.0" prev="1" edition="update19"/>
        <vers num="1.5.0" prev="1" edition="update2"/>
        <vers num="1.5.0" prev="1" edition="update20"/>
        <vers num="1.5.0" prev="1" edition="update21"/>
        <vers num="1.5.0" prev="1" edition="update22"/>
        <vers num="1.5.0" prev="1" edition="update23"/>
        <vers num="1.5.0" prev="1" edition="update24"/>
        <vers num="1.5.0" prev="1" edition="update25"/>
        <vers num="1.5.0" prev="1" edition="update3"/>
        <vers num="1.5.0" prev="1" edition="update4"/>
        <vers num="1.5.0" prev="1" edition="update5"/>
        <vers num="1.5.0" prev="1" edition="update6"/>
        <vers num="1.5.0" prev="1" edition="update7"/>
        <vers num="1.5.0" prev="1" edition="update7_b03"/>
        <vers num="1.5.0" prev="1" edition="update8"/>
        <vers num="1.5.0" prev="1" edition="update9"/>
        <vers num="1.5.0" prev="1" edition="update_1"/>
        <vers num="1.5.0" prev="1" edition="update_10"/>
        <vers num="1.5.0" prev="1" edition="update_11"/>
        <vers num="1.5.0" prev="1" edition="update_12"/>
        <vers num="1.5.0" prev="1" edition="update_13"/>
        <vers num="1.5.0" prev="1" edition="update_14"/>
        <vers num="1.5.0" prev="1" edition="update_15"/>
        <vers num="1.5.0" prev="1" edition="update_16"/>
        <vers num="1.5.0" prev="1" edition="update_17"/>
        <vers num="1.5.0" prev="1" edition="update_18"/>
        <vers num="1.5.0" prev="1" edition="update_19"/>
        <vers num="1.5.0" prev="1" edition="update_2"/>
        <vers num="1.5.0" prev="1" edition="update_20"/>
        <vers num="1.5.0" prev="1" edition="update_21"/>
        <vers num="1.5.0" prev="1" edition="update_22"/>
        <vers num="1.5.0" prev="1" edition="update_3"/>
        <vers num="1.5.0" prev="1" edition="update_4"/>
        <vers num="1.5.0" prev="1" edition="update_5"/>
        <vers num="1.5.0" prev="1" edition="update_6"/>
        <vers num="1.5.0" prev="1" edition="update_7"/>
        <vers num="1.5.0" prev="1" edition="update_8"/>
        <vers num="1.5.0" prev="1" edition="update_9"/>
        <vers num="1.5.0_03" edition=":solaris"/>
        <vers num="1.5.0_03" edition=":windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1191" seq="2009-1191" published="2009-04-23" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mod_proxy_ajp.c in the mod_proxy_ajp module in the Apache HTTP Server 2.2.11 allows remote attackers to obtain sensitive response data, intended for a client that sent an earlier POST request with no request body, via an HTTP request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-04.xml">GLSA-200907-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?r1=766938&amp;r2=767089" adv="1" patch="1">http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?r1=766938&amp;r2=767089</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/httpd/patches/apply_to_2.2.11/PR46949.diff" adv="1" patch="1">http://www.apache.org/dist/httpd/patches/apply_to_2.2.11/PR46949.diff</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:102">MDVSA-2009:102</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34663" patch="1">34663</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022264">1022264</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-787-1">USN-787-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1147">ADV-2009-1147</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184">ADV-2009-3184</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50059">apache-modproxyajp-information-disclosure(50059)</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=46949" adv="1">https://issues.apache.org/bugzilla/show_bug.cgi?id=46949</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8261">oval:org.mitre.oval:def:8261</ref>
    </refs>
    <vuln_soft>
      <prod name="apache_http_server" vendor="apache">
        <vers num="2.2.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1192" seq="2009-1192" published="2009-04-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) agp_generic_alloc_page and (2) agp_generic_alloc_pages functions in drivers/char/agp/generic.c in the agp subsystem in the Linux kernel before 2.6.30-rc3 do not zero out pages that may later be available to a user-space process, which allows local users to obtain sensitive information by reading these pages.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=59de2bebabc5027f93df999d59cc65df591c3e6e" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=59de2bebabc5027f93df999d59cc65df591c3e6e</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html">SUSE-SA:2009:032</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00005.html">SUSE-SA:2009:054</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00007.html">SUSE-SA:2009:056</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/04/22/2">[oss-security] 20090422 CVE-2009-1192 kernel: agp: zero pages before sending to userspace</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc3" adv="1" patch="1">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc3</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:119">MDVSA-2009:119</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1081.html">RHSA-2009:1081</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34673" patch="1">34673</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=497020" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=497020</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10567">oval:org.mitre.oval:def:10567</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8003">oval:org.mitre.oval:def:8003</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.rc1"/>
        <vers num="2.6.29.rc2"/>
        <vers num="2.6.29.rc2-git1"/>
        <vers num="2.6.30" prev="1" edition="rc1"/>
        <vers num="2.6.30" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1193" seq="2009-1193" published="2018-01-30" modified="2018-01-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1194" seq="2009-1194" published="2009-05-11" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the pango_glyph_string_set_size function in pango/glyphstring.c in Pango before 1.24 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long glyph string that triggers a heap-based buffer overflow, as demonstrated by a long document.location value in Firefox.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://github.com/bratsche/pango/commit/4de30e5500eaeb49f4bf0b7a07f718e149a2ed5e">http://github.com/bratsche/pango/commit/4de30e5500eaeb49f4bf0b7a07f718e149a2ed5e</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00005.html">SUSE-SA:2009:039</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-08/msg00002.html">SUSE-SA:2009:042</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1798">DSA-1798</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-36.html">http://www.mozilla.org/security/announce/2009/mfsa2009-36.html</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-001.html" patch="1">http://www.ocert.org/advisories/ocert-2009-001.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/07/1">[oss-security] 20090507 [oCERT-2009-001] Pango integer overflow in heap allocation size calculations</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0476.html">RHSA-2009:0476</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503349/100/0/threaded">20090507 [oCERT-2009-001] Pango integer overflow in heap allocation size calculations</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34870">34870</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35758">35758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022196">1022196</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-773-1">USN-773-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1269">ADV-2009-1269</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1972">ADV-2009-1972</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=480134">https://bugzilla.mozilla.org/show_bug.cgi?id=480134</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=496887">https://bugzilla.redhat.com/show_bug.cgi?id=496887</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50397">pango-pangoglyphstringsetsize-bo(50397)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1194">https://launchpad.net/bugs/cve/2009-1194</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10137">oval:org.mitre.oval:def:10137</ref>
    </refs>
    <vuln_soft>
      <prod name="pango" vendor="pango">
        <vers num="1.2"/>
        <vers num="1.4"/>
        <vers num="1.6"/>
        <vers num="1.8"/>
        <vers num="1.10"/>
        <vers num="1.12"/>
        <vers num="1.14"/>
        <vers num="1.16"/>
        <vers num="1.18"/>
        <vers num="1.20"/>
        <vers num="1.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1195" seq="2009-1195" published="2009-05-28" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Apache HTTP Server 2.2.11 and earlier 2.2 versions does not properly handle Options=IncludesNOEXEC in the AllowOverride directive, which allows local users to gain privileges by configuring (1) Options Includes, (2) Options +Includes, or (3) Options +IncludesNOEXEC in a .htaccess file, and then inserting an exec element in a .shtml file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-10/msg00006.html">SUSE-SA:2009:050</ref>
      <ref source="MLIST" url="http://marc.info/?l=apache-httpd-dev&amp;m=124048996106302&amp;w=2">[apache-httpd-dev] 20090423 Includes vs IncludesNoExec security issue - help needed</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129190899612998&amp;w=2">HPSBUX02612</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-04.xml">GLSA-200907-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=772997" adv="1" patch="1">http://svn.apache.org/viewvc?view=rev&amp;revision=772997</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0142">http://wiki.rpath.com/Advisories:rPSA-2009-0142</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1816">DSA-1816</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:124">MDVSA-2009:124</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1075.html">RHSA-2009:1075</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1156.html">RHSA-2009:1156</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507852/100/0/threaded">20091112 rPSA-2009-0142-1 httpd mod_ssl</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507857/100/0/threaded">20091113 rPSA-2009-0142-2 httpd mod_ssl</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35115">35115</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022296">1022296</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-787-1">USN-787-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1444">ADV-2009-1444</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184">ADV-2009-3184</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=489436" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=489436</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50808">apache-allowoverrides-security-bypass(50808)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11094">oval:org.mitre.oval:def:11094</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12377">oval:org.mitre.oval:def:12377</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8704">oval:org.mitre.oval:def:8704</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01363.html">FEDORA-2009-8812</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="-"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2" edition=":windows"/>
        <vers num="2.2.3" edition=":windows"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1196" seq="2009-1196" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The directory-services functionality in the scheduler in CUPS 1.1.17 and 1.1.22 allows remote attackers to cause a denial of service (cupsd daemon outage or crash) via manipulations of the timing of CUPS browse packets, related to a "pointer use-after-delete flaw."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022327">1022327</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1083.html">RHSA-2009:1083</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35194">35194</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1488" adv="1">ADV-2009-1488</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=497135" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=497135</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50944">cups-directory-services-dos(50944)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11217">oval:org.mitre.oval:def:11217</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="apple">
        <vers num="1.1.17"/>
        <vers num="1.1.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1197" seq="2009-1197" published="2017-10-30" modified="2017-11-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apache jUDDI before 2.0 allows attackers to spoof entries in log files via vectors related to error logging of keys from uddiget.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://issues.apache.org/jira/browse/JUDDI-220">http://issues.apache.org/jira/browse/JUDDI-220</ref>
      <ref source="MLIST" url="http://marc.info/?l=juddi-dev&amp;m=125000625404010&amp;w=2">[juddi-dev] 20090811 [ANNOUNCE] Release jUDDI v2.0 and v.2.0.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101625" adv="1">101625</ref>
    </refs>
    <vuln_soft>
      <prod name="juddi" vendor="apache">
        <vers num="0.9" edition="rc1"/>
        <vers num="0.9" edition="rc2"/>
        <vers num="0.9" edition="rc3"/>
        <vers num="0.9" edition="rc4"/>
        <vers num="2.0" edition="rc5"/>
        <vers num="2.0" edition="rc6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1198" seq="2009-1198" published="2017-10-30" modified="2017-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Apache jUDDI before 2.0 allows remote attackers to inject arbitrary web script or HTML via the dsname parameter to happyjuddi.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://issues.apache.org/jira/browse/JUDDI-221" adv="1">http://issues.apache.org/jira/browse/JUDDI-221</ref>
      <ref source="MLIST" url="http://marc.info/?l=juddi-dev&amp;m=125000625404010&amp;w=2">[juddi-dev] 20090811 [ANNOUNCE] Release jUDDI v2.0 and v.2.0.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101623" adv="1">101623</ref>
    </refs>
    <vuln_soft>
      <prod name="juddi" vendor="apache">
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0"/>
        <vers num="0.9" edition="rc1"/>
        <vers num="0.9" edition="rc2"/>
        <vers num="0.9" edition="rc3"/>
        <vers num="0.9" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1201" seq="2009-1201" published="2009-06-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Eval injection vulnerability in the csco_wrap_js function in /+CSCOL+/cte.js in WebVPN on the Cisco Adaptive Security Appliances (ASA) device with software 8.0(4), 8.1.2, and 8.2.1 allows remote attackers to bypass a DOM wrapper and conduct cross-site scripting (XSS) attacks by setting CSCO_WebVPN['process'] to the name of a crafted function, aka Bug ID CSCsy80694.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504516/100/0/threaded">20090624 Trustwave's SpiderLabs Security Advisory TWSL2009-002</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35476">35476</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022457">1022457</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1713">ADV-2009-1713</ref>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2009-002.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2009-002.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num="8.0(4)"/>
        <vers num="8.1.2"/>
        <vers num="8.2.1"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1202" seq="2009-1202" published="2009-06-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebVPN on the Cisco Adaptive Security Appliances (ASA) device with software 8.0(4), 8.1.2, and 8.2.1 allows remote attackers to bypass certain protection mechanisms involving URL rewriting and HTML rewriting, and conduct cross-site scripting (XSS) attacks, by modifying the first hex-encoded character in a /+CSCO+ URI, aka Bug ID CSCsy80705.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504516/100/0/threaded">20090624 Trustwave's SpiderLabs Security Advisory TWSL2009-002</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35480">35480</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022457">1022457</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1713">ADV-2009-1713</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num="8.0(4)"/>
        <vers num="8.1.2"/>
        <vers num="8.2.1"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1203" seq="2009-1203" published="2009-06-25" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebVPN on the Cisco Adaptive Security Appliances (ASA) device with software 8.0(4), 8.1.2, and 8.2.1 does not properly distinguish its own login screen from the login screens it produces for third-party (1) FTP and (2) CIFS servers, which makes it easier for remote attackers to trick a user into sending WebVPN credentials to an arbitrary server via a URL associated with that server, aka Bug ID CSCsy80709.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504516/100/0/threaded">20090624 Trustwave's SpiderLabs Security Advisory TWSL2009-002</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35475">35475</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022457">1022457</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1713">ADV-2009-1713</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num="8.0(4)"/>
        <vers num="8.1.2"/>
        <vers num="8.2.1"/>
      </prod>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1204" seq="2009-1204" published="2009-03-31" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in TikiWiki (Tiki) CMS/Groupware 2.2 allows remote attackers to inject arbitrary web script or HTML via the PHP_SELF portion of a URI to (1) tiki-galleries.php, (2) tiki-list_file_gallery.php, (3) tiki-listpages.php, and (4) tiki-orphan_pages.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.tikiwiki.org/tiki-view_tracker_item.php?itemId=2359&amp;trackerId=5&amp;show=view&amp;reloff=3&amp;cant=1229&amp;status=o&amp;trackerId=5&amp;sort_mode=created_desc" adv="1">http://dev.tikiwiki.org/tiki-view_tracker_item.php?itemId=2359&amp;trackerId=5&amp;show=view&amp;reloff=3&amp;cant=1229&amp;status=o&amp;trackerId=5&amp;sort_mode=created_desc</ref>
      <ref source="CONFIRM" url="http://info.tikiwiki.org/tiki-read_article.php?articleId=51" patch="1">http://info.tikiwiki.org/tiki-read_article.php?articleId=51</ref>
      <ref source="CONFIRM" url="http://tikiwiki.svn.sourceforge.net/viewvc/tikiwiki/branches/2.0/changelog.txt?view=markup" patch="1">http://tikiwiki.svn.sourceforge.net/viewvc/tikiwiki/branches/2.0/changelog.txt?view=markup</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501702/100/0/threaded">20090312 TikiWiki 2.2 XSS Vulnerability in URI</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34105">34105</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34106">34106</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34107">34107</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34108">34108</ref>
    </refs>
    <vuln_soft>
      <prod name="tikiwiki_cms/groupware" vendor="tiki">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1205" seq="2009-1205" published="2009-04-01" modified="2009-04-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2007-4475.  Reason: This candidate is a duplicate of CVE-2007-4475.  Notes: All CVE users should reference CVE-2007-4475 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1206" seq="2009-1206" published="2009-04-01" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in futomi's CGI Cafe Access Analyzer CGI Professional Version 4.11.5 and earlier allows remote attackers to gain administrative privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63511247/index.html">JVN#63511247</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000016.html">JVNDB-2009-000016</ref>
      <ref source="CONFIRM" url="http://www.futomi.com/library/info/2009/20090331.html" adv="1">http://www.futomi.com/library/info/2009/20090331.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34315">34315</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0888">ADV-2009-0888</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49525">cgicafe-unspecified-unauth-access(49525)</ref>
    </refs>
    <vuln_soft>
      <prod name="cgi_cafe_access_analyzer_cgi" vendor="futomi">
        <vers num="4.9" prev="1" edition="pro"/>
        <vers num="4.10" prev="1" edition="pro"/>
        <vers num="4.10.1" prev="1" edition="pro"/>
        <vers num="4.10.2" prev="1" edition="pro"/>
        <vers num="4.10.3" prev="1" edition="pro"/>
        <vers num="4.10.4" prev="1" edition="pro"/>
        <vers num="4.10.5" prev="1" edition="pro"/>
        <vers num="4.11.0" prev="1" edition="pro"/>
        <vers num="4.11.1" prev="1" edition="pro"/>
        <vers num="4.11.2" prev="1" edition="pro"/>
        <vers num="4.11.3" prev="1" edition="pro"/>
        <vers num="4.11.4" prev="1" edition="pro"/>
        <vers num="4.11.5" prev="1" edition="pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1207" seq="2009-1207" published="2009-04-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the dircmp script in Sun Solaris 8 through 10, and OpenSolaris snv_01 through snv_111, allows local users to overwrite arbitrary files, probably involving a symlink attack on temporary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-138897-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-138897-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-253468-1" adv="1" patch="1">253468</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-140.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-140.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34316" patch="1">34316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1105" adv="1">ADV-2009-1105</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49526">solaris-dircmp-file-overwrite(49526)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6183">oval:org.mitre.oval:def:6183</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
        <vers num="snv_111" edition=":sparc"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1208" seq="2009-1208" published="2009-04-01" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in auth2db 0.2.5, and possibly other versions before 0.2.7, uses the addslashes function instead of the mysql_real_escape_string function, which allows remote attackers to conduct SQL injection attacks using multibyte character encodings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521823" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521823</ref>
      <ref source="CONFIRM" url="http://www.auth2db.com.ar/?title=CHANGELOG">http://www.auth2db.com.ar/?title=CHANGELOG</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1757" patch="1">DSA-1757</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34287">34287</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49518">auth2db-unspecified-sql-injection(49518)</ref>
    </refs>
    <vuln_soft>
      <prod name="auth2db" vendor="auth2db">
        <vers num="0.1.0"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
      </prod>
      <prod name="0.1.1" vendor="auth2dbauth2db">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1209" seq="2009-1209" published="2009-04-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in W3C Amaya Web Browser 11.1 allows remote attackers to execute arbitrary code via a script tag with a long defer attribute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34295">34295</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0889">ADV-2009-0889</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47399">amaya-htmltag-bo(47399)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8314">8314</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8321">8321</ref>
    </refs>
    <vuln_soft>
      <prod name="amaya" vendor="w3">
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1210" seq="2009-1210" published="2009-04-01" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in the PROFINET/DCP (PN-DCP) dissector in Wireshark 1.0.6 and earlier allows remote attackers to execute arbitrary code via a PN-DCP packet with format string specifiers in the station name.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0062">http://wiki.rpath.com/Advisories:rPSA-2009-0062</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1785">DSA-1785</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:088">MDVSA-2009:088</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1100.html">RHSA-2009:1100</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502745/100/0/threaded">20090417 rPSA-2009-0062-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34291">34291</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2009-02.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49512">wireshark-pndcp-format-string(49512)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5976">oval:org.mitre.oval:def:5976</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9526">oval:org.mitre.oval:def:9526</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8308">8308</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00675.html">FEDORA-2009-3599</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01167.html">FEDORA-2009-5339</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01213.html">FEDORA-2009-5382</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.6"/>
        <vers num="0.7.9"/>
        <vers num="0.8.16"/>
        <vers num="0.8.19"/>
        <vers num="0.9.5"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.10"/>
        <vers num="0.9.14"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.10.7"/>
        <vers num="0.10.8"/>
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
        <vers num="0.10.12"/>
        <vers num="0.10.13"/>
        <vers num="0.10.14"/>
        <vers num="0.99"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1211" seq="2009-1211" published="2009-04-01" modified="2013-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Blue Coat ProxySG, when transparent interception mode is enabled, uses the HTTP Host header to determine the remote endpoint, which allows remote attackers to bypass access controls for Flash, Java, Silverlight, and probably other technologies, and possibly communicate with restricted intranet sites, via a crafted web page that causes a client to send HTTP requests with a modified Host header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021781">1021781</ref>
      <ref source="CONFIRM" url="https://hypersonic.bluecoat.com/support/securityadvisories/ProxySG_in_transparent_deployments" adv="1">https://hypersonic.bluecoat.com/support/securityadvisories/ProxySG_in_transparent_deployments</ref>
    </refs>
    <vuln_soft>
      <prod name="proxysg_va-10" vendor="bluecoat">
        <vers num=""/>
      </prod>
      <prod name="proxysg_va-15" vendor="bluecoat">
        <vers num=""/>
      </prod>
      <prod name="proxysg_va-20" vendor="bluecoat">
        <vers num=""/>
      </prod>
      <prod name="proxysg_va-5" vendor="bluecoat">
        <vers num=""/>
      </prod>
      <prod name="proxysg" vendor="bluecoat">
        <vers num=""/>
      </prod>
      <prod name="proxysg_sg210-10" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg210-25" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg210-5" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg510-10" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg510-20" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg510-25" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg510-5" vendor="bluecoat">
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg810-10" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg810-20" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg810-25" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg810-5" vendor="bluecoat">
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg9000-10" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg9000-20" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
      <prod name="proxysg_sg9000-5" vendor="bluecoat">
        <vers num="-" edition="-:acceleration"/>
        <vers num="-" edition="-:full_proxy"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1212" seq="2009-1212" published="2009-04-01" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Multiple insecure method vulnerabilities in PRECIS~2.DLL in the PrecisionID Datamatrix ActiveX control (DMATRIXLib.Datamatrix) allow remote attackers to overwrite arbitrary files via the (1) SaveBarCode and (2) SaveEnhWMF methods.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/DSECRG-09-030.html">http://dsecrg.com/pages/vul/DSECRG-09-030.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502319/100/0/threaded">20090331 [DSECRG-09-030] PrecisionID Datamatrix ActiveX control - Arbitrary File overwriting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34322">34322</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8332">8332</ref>
    </refs>
    <vuln_soft>
      <prod name="data_matrix_barcode_activex_control" vendor="precisionid">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1213" seq="2009-1213" published="2009-04-01" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in attachment.cgi in Bugzilla 3.2 before 3.2.3, 3.3 before 3.3.4, and earlier versions allows remote attackers to hijack the authentication of arbitrary users for requests that use attachment editing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/3.2.2/" adv="1" patch="1">http://www.bugzilla.org/security/3.2.2/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34308">34308</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0887" adv="1" patch="1">ADV-2009-0887</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=476603" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=476603</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49524">bugzilla-attachment-csrf(49524)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00188.html">FEDORA-2009-3405</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00191.html">FEDORA-2009-3410</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1214" seq="2009-1214" published="2009-04-01" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">GNU screen 4.0.3 creates the /tmp/screen-exchange temporary file with world-readable permissions, which might allow local users to obtain sensitive session information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521123">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521123</ref>
      <ref source="MISC" url="http://savannah.gnu.org/bugs/?25296">http://savannah.gnu.org/bugs/?25296</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/25/7">[oss-security] 20090325 CVE request -- zsh, XFree86-xfs/xorg-x11-xfs, screen</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34521">34521</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/screen/+bug/315993">https://bugs.launchpad.net/ubuntu/+source/screen/+bug/315993</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=492104">https://bugzilla.redhat.com/show_bug.cgi?id=492104</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49886">screen-screenexchange-info-disclosure(49886)</ref>
    </refs>
    <vuln_soft>
      <prod name="screen" vendor="gnu">
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1215" seq="2009-1215" published="2009-04-01" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Race condition in GNU screen 4.0.3 allows local users to create or overwrite arbitrary files via a symlink attack on the /tmp/screen-exchange temporary file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521123">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=521123</ref>
      <ref source="MISC" url="http://savannah.gnu.org/bugs/?25296">http://savannah.gnu.org/bugs/?25296</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/03/25/7">[oss-security] 20090325 CVE request -- zsh, XFree86-xfs/xorg-x11-xfs, screen</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34521">34521</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/screen/+bug/315993">https://bugs.launchpad.net/ubuntu/+source/screen/+bug/315993</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=492104">https://bugzilla.redhat.com/show_bug.cgi?id=492104</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49887">screen-screenexchange-symlink(49887)</ref>
    </refs>
    <vuln_soft>
      <prod name="gnu_screen" vendor="gnu">
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1216" seq="2009-1216" published="2009-04-01" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in (1) unlzh.c and (2) unpack.c in the gzip libraries in Microsoft Windows Server 2008, Windows Services for UNIX 3.0 and 3.5, and the Subsystem for UNIX-based Applications (SUA); as used in gunzip, gzip, pack, pcat, and unpack 7.x before 7.0.1701.48, 8.x before 8.0.1969.62, and 9.x before 9.0.3790.2076; allow remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1021937">1021937</ref>
      <ref source="MSKB" url="http://support.microsoft.com/kb/953602" adv="1">953602</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34258">34258</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0849" adv="1">ADV-2009-0849</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49435">win-unlzh-unpack-code-execution(49435)</ref>
    </refs>
    <vuln_soft>
      <prod name="subsystem_for_unix-based_applications" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_services_for_unix" vendor="microsoft">
        <vers num="3.0" edition="-:std"/>
        <vers num="3.5"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":enterprise"/>
        <vers num="" edition=":ultimate"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1217" seq="2009-1217" published="2009-04-01" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the GpFont::SetData function in gdiplus.dll in Microsoft GDI+ on Windows XP allows remote attackers to cause a denial of service (stack corruption and application termination) via a crafted EMF file that triggers an integer overflow, as demonstrated by voltage-exploit.emf, aka the "Microsoft GdiPlus EMF GpFont.SetData integer overflow."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bl4cksecurity.blogspot.com/2009/03/microsoft-gdiplus-emf-gpfontsetdata.html">http://bl4cksecurity.blogspot.com/2009/03/microsoft-gdiplus-emf-gpfontsetdata.html</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/03/26/new-emf-gdiplus-dll-crash-not-exploitable-for-code-execution.aspx" adv="1">http://blogs.technet.com/srd/archive/2009/03/26/new-emf-gdiplus-dll-crash-not-exploitable-for-code-execution.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34250">34250</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0832" adv="1">ADV-2009-0832</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49438">win-gdi-emfplusfont-dos(49438)</ref>
    </refs>
    <vuln_soft>
      <prod name="gdiplus" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1218" seq="2009-1218" published="2009-04-01" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sun Calendar Express Web Server in Sun ONE Calendar Server 6.0 and Sun Java System Calendar Server 6 2004Q2 through 6.3-7.01 allow remote attackers to inject arbitrary web script or HTML via (1) the fmt-out parameter to login.wcap or (2) the date parameter to command.shtml.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256228-1" adv="1" patch="1">256228</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020321.1-1">1020321</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/sun-calendar-express">http://www.coresecurity.com/content/sun-calendar-express</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502320/100/0/threaded">20090331 CORE-2009-0108: Multiple vulnerabilities in Sun Calendar Express Web Server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34152">34152</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34153">34153</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0905">ADV-2009-0905</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_calendar_server" vendor="sun">
        <vers num="6" edition="-:linux"/>
        <vers num="6" edition="-:sparc"/>
        <vers num="6" edition="-:x86"/>
        <vers num="6.3" edition="-:linux"/>
        <vers num="6.3" edition="-:sparc"/>
        <vers num="6.3" edition="-:x86"/>
      </prod>
      <prod name="one_calendar_server" vendor="sun">
        <vers num="6.0" edition="-:linux"/>
        <vers num="6.0" edition="-:sparc"/>
        <vers num="6.0" edition="-:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1219" seq="2009-1219" published="2009-04-01" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Sun Calendar Express Web Server in Sun ONE Calendar Server 6.0 and Sun Java System Calendar Server 6 2004Q2 through 6.3-7.01 allows remote attackers to cause a denial of service (daemon crash) via multiple requests to the default URI with alphabetic characters in the tzid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-256228-1" adv="1" patch="1">256228</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-255008-1">255008</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/sun-calendar-express">http://www.coresecurity.com/content/sun-calendar-express</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502320/100/0/threaded">20090331 CORE-2009-0108: Multiple vulnerabilities in Sun Calendar Express Web Server</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34150">34150</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0905">ADV-2009-0905</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_calendar_server" vendor="sun">
        <vers num="6" edition="-:linux"/>
        <vers num="6" edition="-:sparc"/>
        <vers num="6" edition="-:x86"/>
        <vers num="6.3" edition="-:linux"/>
        <vers num="6.3" edition="-:sparc"/>
        <vers num="6.3" edition="-:x86"/>
      </prod>
      <prod name="one_calendar_server" vendor="sun">
        <vers num="6.0" edition="-:linux"/>
        <vers num="6.0" edition="-:sparc"/>
        <vers num="6.0" edition="-:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1220" seq="2009-1220" published="2009-04-01" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in +webvpn+/index.html in WebVPN on the Cisco Adaptive Security Appliances (ASA) 5520 with software 7.2(4)30 and earlier 7.2 versions including 7.2(2)22, and 8.0(4)28 and earlier 8.0 versions, when clientless mode is enabled, allows remote attackers to inject arbitrary web script or HTML via the Host HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-03/0478.html">20090331 Cisco ASA5520 Web VPN Host Header XSS</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=17950">http://tools.cisco.com/security/center/viewAlert.x?alertId=17950</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502313/100/0/threaded">20090331 Cisco ASA5520 Web VPN Host Header XSS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502932">20090424 RE: Cisco ASA5520 Web VPN Host Header XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34307">34307</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022122">1022122</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1169">ADV-2009-1169</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49528">asa5520-webvpn-xss(49528)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num="5520"/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="7.2(2)22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1222" seq="2009-1222" published="2009-04-02" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in webEdition 6.0.0.4 and earlier, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the WE_LANGUAGE parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502315/100/0/threaded">20090331 webEdition 6.0.0.4 Local File Inclusion</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34323">34323</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49530">webedition-index-file-include(49530)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8328">8328</ref>
    </refs>
    <vuln_soft>
      <prod name="webedition" vendor="webedition">
        <vers num="6.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1223" seq="2009-1223" published="2009-04-02" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">aspWebCalendar Free Edition stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for calendar/calendar.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502311/100/0/threaded">20090331 aspWebCalendar Free Edition bug</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49885">aspwebcalendar-calendar-info-disclosure(49885)</ref>
    </refs>
    <vuln_soft>
      <prod name="aspwebcalendar" vendor="fullrevolution">
        <vers num="-" edition="-:free"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1224" seq="2009-1224" published="2009-04-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in vsp-core/pub/themes/bismarck/gamestat.php in vsp stats processor 0.45 allows remote attackers to execute arbitrary SQL commands via the gameID parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8331">8331</ref>
    </refs>
    <vuln_soft>
      <prod name="vsp_stats_processor" vendor="scivox">
        <vers num="0.45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1225" seq="2009-1225" published="2009-04-02" modified="2009-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in Turnkey Ebook Store 1.1 allows remote attackers to inject arbitrary web script or HTML via the keywords parameter in a search action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0903-exploits/turnkeyebook-xss.txt">http://packetstorm.linuxsecurity.com/0903-exploits/turnkeyebook-xss.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="turnkey_ebook_store" vendor="platinumprofitzone">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1226" seq="2009-1226" published="2009-04-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">core/admin/delete.php in Podcast Generator 1.1 and earlier does not properly restrict access to administrative functions, which allows remote attackers to delete arbitrary files via the file parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34317">34317</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8324">8324</ref>
    </refs>
    <vuln_soft>
      <prod name="podcast_generator" vendor="podcast_generator">
        <vers num="0.6"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.81"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.96.2"/>
        <vers num="1.0" edition="beta_2"/>
        <vers num="1.0_beta"/>
        <vers num="1.0_beta2"/>
        <vers num="1.0_beta3"/>
        <vers num="1.0_beta4"/>
        <vers num="1.0_beta4a"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1227" seq="2009-1227" published="2009-04-02" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED **  NOTE: this issue has been disputed by the vendor.  Buffer overflow in the PKI Web Service in Check Point Firewall-1 PKI Web Service allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long (1) Authorization or (2) Referer HTTP header to TCP port 18624.  NOTE: the vendor has disputed this issue, stating "Check Point Security Alert Team has analyzed this report. We've tried to reproduce the attack on all VPN-1 versions from NG FP2 and above with and without HFAs. The issue was not reproduced. We have conducted a thorough analysis of the relevant code and verified that we are secure against this attack. We consider this attack to pose no risk to Check Point customers."  In addition, the original researcher, whose reliability is unknown as of 20090407, also states that the issue "was discovered during a pen-test where the client would not allow further analysis."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-03/0463.html">20090330 Check Point Firewall-1 PKI Web Service HTTP Header Remote Overflow</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502256/100/0/threaded">20090330 Check Point Firewall-1 PKI Web Service HTTP Header Remote Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34286">34286</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021948">1021948</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8313">8313</ref>
    </refs>
    <vuln_soft>
      <prod name="firewall-1_pki_web_service" vendor="checkpoint">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1228" seq="2009-1228" published="2009-04-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in register.php in Arcadwy Arcade Script CMS allows remote attackers to inject arbitrary web script or HTML via the username field (user_name parameter).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34275">34275</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49472">arcadescript-register-xss(49472)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8296">8296</ref>
    </refs>
    <vuln_soft>
      <prod name="arcadwy_arcade_script_cms" vendor="arcadwy">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1229" seq="2009-1229" published="2009-04-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Arcadwy Arcade Script allows remote attackers to execute arbitrary SQL commands via the user cookie parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34284">34284</ref>
      <ref source="MISC" url="http://z0rlu.blogspot.com/2009/03/arcadwy-arcade-script-auth-bypass.html">http://z0rlu.blogspot.com/2009/03/arcadwy-arcade-script-auth-bypass.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49500">arcadescript-user-sql-injection(49500)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8304">8304</ref>
    </refs>
    <vuln_soft>
      <prod name="arcadwy_arcade_script" vendor="arcadwy">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1230" seq="2009-1230" published="2009-04-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in index.php in Podcast Generator 1.1 and earlier allows remote authenticated administrators to inject arbitrary PHP code into config.php via the recent parameter in a config change action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8324">8324</ref>
    </refs>
    <vuln_soft>
      <prod name="podcast_generator" vendor="podcast_generator">
        <vers num="0.6"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.81"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.96.2"/>
        <vers num="1.0" edition="beta_2"/>
        <vers num="1.0_beta"/>
        <vers num="1.0_beta2"/>
        <vers num="1.0_beta3"/>
        <vers num="1.0_beta4"/>
        <vers num="1.0_beta4a"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1231" seq="2009-1231" published="2009-04-02" modified="2009-04-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the eClient in IBM DB2 Content Manager 8.4.1 before 8.4.1.1 has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34326">34326</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0910">ADV-2009-0910</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27015162" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27015162</ref>
    </refs>
    <vuln_soft>
      <prod name="db2_content_manager" vendor="ibm">
        <vers num="8.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1232" seq="2009-1232" published="2009-04-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.8 and earlier 3.0.x versions allows remote attackers to cause a denial of service (memory corruption) via an XML document composed of a long series of start-tags with no corresponding end-tags. NOTE: it was later reported that 3.0.10 and earlier are also affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://milw0rm.com/sploits/2009-Firefox-XUL-0day-PoC.rar">http://milw0rm.com/sploits/2009-Firefox-XUL-0day-PoC.rar</ref>
      <ref source="MISC" url="http://websecurity.com.ua/3216/">http://websecurity.com.ua/3216/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34522">34522</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=485941">https://bugzilla.mozilla.org/show_bug.cgi?id=485941</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49521">firefox-xml-dos(49521)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8306">8306</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1233" seq="2009-1233" published="2009-04-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apple Safari 3.2.2 and 4 Beta on Windows allows remote attackers to cause a denial of service (application crash) via an XML document containing many nested A elements.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34318">34318</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49527">safari-xml-dos(49527)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5559">oval:org.mitre.oval:def:5559</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8325">8325</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="4" edition="beta:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1234" seq="2009-1234" published="2009-04-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Opera 9.64 allows remote attackers to cause a denial of service (application crash) via an XML document containing a long series of start-tags with no corresponding end-tags.  NOTE: it was later reported that 9.52 is also affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00001.html">SUSE-SR:2009:015</ref>
      <ref source="MISC" url="http://websecurity.com.ua/3216/">http://websecurity.com.ua/3216/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34298">34298</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49522">opera-xml-dos(49522)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5432">oval:org.mitre.oval:def:5432</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8320">8320</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="9.52"/>
        <vers num="9.64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1235" seq="2009-1235" published="2009-04-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">XNU 1228.9.59 and earlier on Apple Mac OS X 10.5.6 and earlier does not properly restrict interaction between user space and the HFS IOCTL handler, which allows local users to overwrite kernel memory and gain privileges by attaching an HFS+ disk image and performing certain steps involving HFS_GET_BOOT_INFO fcntl calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html">APPLE-SA-2009-08-05-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757">http://support.apple.com/kb/HT3757</ref>
      <ref source="MISC" url="http://www.digit-labs.org/files/exploits/xnu-hfs-fcntl-v2.c">http://www.digit-labs.org/files/exploits/xnu-hfs-fcntl-v2.c</ref>
      <ref source="MISC" url="http://www.digit-labs.org/files/exploits/xnu-hfs-fcntl-v2.sh">http://www.digit-labs.org/files/exploits/xnu-hfs-fcntl-v2.sh</ref>
      <ref source="MISC" url="http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181">http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34203">34203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022671">1022671</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0822" adv="1">ADV-2009-0822</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172">ADV-2009-2172</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8266">8266</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8" edition=":mac_mini"/>
        <vers num="10.4.8" edition=":macbook"/>
        <vers num="10.4.8" edition=":macbook_pro"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1236" seq="2009-1236" published="2009-04-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the AppleTalk networking stack in XNU 1228.3.13 and earlier on Apple Mac OS X 10.5.6 and earlier allows remote attackers to cause a denial of service (system crash) via a ZIP NOTIFY (aka ZIPOP_NOTIFY) packet that overwrites a certain ifPort structure member.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.digit-labs.org/files/exploits/xnu-appletalk-zip.c">http://www.digit-labs.org/files/exploits/xnu-appletalk-zip.c</ref>
      <ref source="MISC" url="http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181">http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34201">34201</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8262">8262</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8" edition=":mac_mini"/>
        <vers num="10.4.8" edition=":macbook"/>
        <vers num="10.4.8" edition=":macbook_pro"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1237" seq="2009-1237" published="2009-04-02" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple memory leaks in XNU 1228.3.13 and earlier on Apple Mac OS X 10.5.6 and earlier allow local users to cause a denial of service (kernel memory consumption) via a crafted (1) SYS_add_profil or (2) SYS___mac_getfsstat system call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.digit-labs.org/files/exploits/xnu-macfsstat-leak.c">http://www.digit-labs.org/files/exploits/xnu-macfsstat-leak.c</ref>
      <ref source="MISC" url="http://www.digit-labs.org/files/exploits/xnu-profil-leak.c">http://www.digit-labs.org/files/exploits/xnu-profil-leak.c</ref>
      <ref source="MISC" url="http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181">http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34202">34202</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8263">8263</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8264">8264</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8" edition=":mac_mini"/>
        <vers num="10.4.8" edition=":macbook"/>
        <vers num="10.4.8" edition=":macbook_pro"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1238" seq="2009-1238" published="2009-04-02" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the HFS vfs sysctl interface in XNU 1228.8.20 and earlier on Apple Mac OS X 10.5.6 and earlier allows local users to cause a denial of service (kernel memory corruption) by simultaneously executing the same HFS_SET_PKG_EXTENSIONS code path in multiple threads, which is problematic because of lack of mutex locking for an unspecified global variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.digit-labs.org/files/exploits/xnu-vfssysctl-dos.c">http://www.digit-labs.org/files/exploits/xnu-vfssysctl-dos.c</ref>
      <ref source="MISC" url="http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181">http://www.informationweek.com/news/hardware/mac/showArticle.jhtml?articleID=216401181</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34202">34202</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8265">8265</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8" edition=":mac_mini"/>
        <vers num="10.4.8" edition=":macbook"/>
        <vers num="10.4.8" edition=":macbook_pro"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1239" seq="2009-1239" published="2009-04-03" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM DB2 9.1 before FP7 returns incorrect query results in certain situations related to the order of application of an INNER JOIN predicate and an OUTER JOIN predicate, which might allow attackers to obtain sensitive information via a crafted query.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0912" adv="1">ADV-2009-0912</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR31886" patch="1">JR31886</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21381257" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21381257</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49864">db2-predicate-information-disclosure(49864)</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.1" prev="1" edition=":connect_server"/>
        <vers num="9.1" prev="1" edition=":enterprise_server"/>
        <vers num="9.1" prev="1" edition=":express_server"/>
        <vers num="9.1" prev="1" edition=":personal"/>
        <vers num="9.1" prev="1" edition=":workgroup_server"/>
        <vers num="9.1" prev="1" edition="fp1:unix"/>
        <vers num="9.1" prev="1" edition="fp1:windows"/>
        <vers num="9.1" prev="1" edition="fp2"/>
        <vers num="9.1" prev="1" edition="fp3"/>
        <vers num="9.1" prev="1" edition="fp3a"/>
        <vers num="9.1" prev="1" edition="fp4"/>
        <vers num="9.1" prev="1" edition="fp4a"/>
        <vers num="9.1" prev="1" edition="fp5"/>
        <vers num="9.1" prev="1" edition="fp6"/>
        <vers num="9.1" prev="1" edition="fp6a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1240" seq="2009-1240" published="2009-04-03" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the IBM Proventia engine 4.9.0.0.44 20081231, as used in IBM Proventia Network Mail Security System, Network Mail Security System Virtual Appliance, Desktop Endpoint Security, Network Multi-Function Security (MFS), and possibly other products, allows remote attackers to bypass detection of malware via a modified RAR archive.</descript>
      <descript source="nvd">Per: http://iss.custhelp.com/cgi-bin/iss.cfg/php/enduser/std_adp.php?p_faqid=5417

Although the Virus Prevention System technology was, at one time, incorporated into the IBM Proventia Network MFS and the Proventia Network Mail appliances, this capability was removed in Jan 2008. For this reason, this vulnerability does not apply to these product lines.

The Virus Prevention System technology is currently incorporated into Proventia Desktop. However, the Proventia Desktop product is not affected by this evasion.

No other IBM ISS products currently incorporate the Virus Prevention System technology.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/ibm-proventia-evasion-limited-details.html">http://blog.zoller.lu/2009/04/ibm-proventia-evasion-limited-details.html</ref>
      <ref source="MISC" url="http://iss.custhelp.com/cgi-bin/iss.cfg/php/enduser/std_adp.php?p_faqid=5417">http://iss.custhelp.com/cgi-bin/iss.cfg/php/enduser/std_adp.php?p_faqid=5417</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502369/100/0/threaded">20090402 [TZO-06-2009] IBM Proventia - Generic bypass (Limited disclosure - see details)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504987/100/0/threaded">20090715 Update: [TZO-06-2009] IBM Proventia - Generic bypass (Limited disclosure - see details)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504992/100/0/threaded">20090716 Re[2]: Update: [TZO-06-2009] IBM Proventia - Generic bypass (Limited disclosure - see details)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504995/100/0/threaded">20090716 Re: Update: [TZO-06-2009] IBM Proventia - Generic bypass (Limited disclosure - see details)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34345">34345</ref>
    </refs>
    <vuln_soft>
      <prod name="proventia_desktop_endpoint_security" vendor="ibm">
        <vers num=""/>
      </prod>
      <prod name="proventia_network_mail_security_system" vendor="ibm">
        <vers num=""/>
      </prod>
      <prod name="network_multi-function_security" vendor="ibm">
        <vers num=""/>
      </prod>
      <prod name="proventia_network_mail_security_system_virtual_appliance" vendor="ibm">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1241" seq="2009-1241" published="2009-04-03" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in ClamAV before 0.95 allows remote attackers to bypass detection of malware via a modified RAR archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/clamav-094-and-below-evasion-and-bypass.html">http://blog.zoller.lu/2009/04/clamav-094-and-below-evasion-and-bypass.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html">SUSE-SR:2009:009</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:097">MDVSA-2009:097</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/07/6">[oss-security] 20090407 Re: CVE request: clamav clamd and clamscan DoS and bypass by malformated archive</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502366/100/0/threaded">20090402 [TZO-05-2009] Clamav 0.94 and below - Evasion /bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34344">34344</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0934">ADV-2009-0934</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clam_anti-virus">
        <vers num="0.01"/>
        <vers num="0.02"/>
        <vers num="0.03"/>
        <vers num="0.04"/>
        <vers num="0.05"/>
        <vers num="0.06"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14" edition="pre"/>
        <vers num="0.15"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.60"/>
        <vers num="0.60p"/>
        <vers num="0.65"/>
        <vers num="0.67"/>
        <vers num="0.68"/>
        <vers num="0.68.1"/>
        <vers num="0.70"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.75"/>
        <vers num="0.75.1"/>
        <vers num="0.80" edition="rc"/>
        <vers num="0.80" edition="rc2"/>
        <vers num="0.80" edition="rc3"/>
        <vers num="0.80" edition="rc4"/>
        <vers num="0.80_rc1"/>
        <vers num="0.80_rc2"/>
        <vers num="0.80_rc3"/>
        <vers num="0.80_rc4"/>
        <vers num="0.81" edition="rc1"/>
        <vers num="0.81_rc1"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84" edition="rc1"/>
        <vers num="0.84" edition="rc2"/>
        <vers num="0.84_rc1"/>
        <vers num="0.84_rc2"/>
        <vers num="0.85"/>
        <vers num="0.85.1"/>
        <vers num="0.86" edition="rc1"/>
        <vers num="0.86.1"/>
        <vers num="0.86.2"/>
        <vers num="0.86_rc1"/>
        <vers num="0.87"/>
        <vers num="0.87.1"/>
        <vers num="0.88"/>
        <vers num="0.88.1"/>
        <vers num="0.88.2"/>
        <vers num="0.88.3"/>
        <vers num="0.88.4"/>
        <vers num="0.88.5"/>
        <vers num="0.88.6"/>
        <vers num="0.88.7" edition="p0"/>
        <vers num="0.88.7" edition="p1"/>
        <vers num="0.90"/>
        <vers num="0.90.1" edition="p0"/>
        <vers num="0.90.2" edition="p0"/>
        <vers num="0.90.3" edition="p0"/>
        <vers num="0.90.3" edition="p1"/>
        <vers num="0.90_rc1.1"/>
        <vers num="0.90_rc2"/>
        <vers num="0.90_rc3"/>
        <vers num="0.90rc1"/>
        <vers num="0.91"/>
        <vers num="0.91.1"/>
        <vers num="0.91.2" edition="p0"/>
        <vers num="0.91rc1"/>
        <vers num="0.91rc2"/>
        <vers num="0.92" edition="p0"/>
        <vers num="0.92.1"/>
        <vers num="0.93"/>
        <vers num="0.93.1"/>
        <vers num="0.93.2"/>
        <vers num="0.93.3"/>
        <vers num="0.94" edition="rc1"/>
        <vers num="0.94.1"/>
      </prod>
      <prod name="clamav" vendor="clamav">
        <vers num="0.93.1"/>
        <vers num="0.94"/>
        <vers num="0.94.1"/>
        <vers num="0.94.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1242" seq="2009-1242" published="2009-04-06" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The vmx_set_msr function in arch/x86/kvm/vmx.c in the VMX implementation in the KVM subsystem in the Linux kernel before 2.6.29.1 on the i386 platform allows guest OS users to cause a denial of service (OOPS) by setting the EFER_LME (aka "Long mode enable") bit in the Extended Feature Enable Register (EFER) model-specific register, which is specific to the x86_64 platform.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=16175a796d061833aacfbd9672235f2d2725df65">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=16175a796d061833aacfbd9672235f2d2725df65</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html">SUSE-SA:2009:032</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/04/01/3">[oss-security] 20090401 CVE request: kernel: KVM: VMX: Dont allow uninhibited access to EFER on i386</ref>
      <ref source="CONFIRM" url="http://patchwork.kernel.org/patch/15549/" patch="1">http://patchwork.kernel.org/patch/15549/</ref>
      <ref source="MISC" url="http://vigilance.fr/vulnerability/Linux-kernel-denial-of-service-via-EFER-8585">http://vigilance.fr/vulnerability/Linux-kernel-denial-of-service-via-EFER-8585</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MISC" url="http://www.globalsecuritymag.com/Vigil-nce-Linux-kernel-denial-of,20090402,8311">http://www.globalsecuritymag.com/Vigil-nce-Linux-kernel-denial-of,20090402,8311</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29.1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29.1</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/snapshots/patch-2.6.29-git1.log">http://www.kernel.org/pub/linux/kernel/v2.6/snapshots/patch-2.6.29-git1.log</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34331">34331</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0924">ADV-2009-0924</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=502109">https://bugzilla.redhat.com/show_bug.cgi?id=502109</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49594">linux-kernel-eferlme-dos(49594)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01126.html">FEDORA-2009-5356</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.29" prev="1" edition="git1"/>
        <vers num="2.6.29" prev="1" edition="rc1"/>
        <vers num="2.6.29" prev="1" edition="rc2"/>
        <vers num="2.6.29" prev="1" edition="rc2_git7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1243" seq="2009-1243" published="2009-04-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">net/ipv4/udp.c in the Linux kernel before 2.6.29.1 performs an unlocking step in certain incorrect circumstances, which allows local users to cause a denial of service (panic) by reading zero bytes from the /proc/net/udp file and unspecified other files, related to the "udp seq_file infrastructure."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=30842f2989aacfaba3ccb39829b3417be9313dbe" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=30842f2989aacfaba3ccb39829b3417be9313dbe</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2009/04/01/4">[oss-security] 20090401 CVE request: kernel: udp: Wrong locking code in udp seq_file infrastructure</ref>
      <ref source="MISC" url="http://vigilance.fr/vulnerability/Linux-kernel-denial-of-service-via-proc-net-udp-8586">http://vigilance.fr/vulnerability/Linux-kernel-denial-of-service-via-proc-net-udp-8586</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29.1" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34329" patch="1">34329</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0924">ADV-2009-0924</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49595">linux-kernel-procnetudp-dos(49595)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.29" prev="1" edition="git1"/>
        <vers num="2.6.29" prev="1" edition="rc1"/>
        <vers num="2.6.29" prev="1" edition="rc2"/>
        <vers num="2.6.29" prev="1" edition="rc2_git7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1244" seq="2009-1244" published="2009-04-13" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the virtual machine display function in VMware Workstation 6.5.1 and earlier; VMware Player 2.5.1 and earlier; VMware ACE 2.5.1 and earlier; VMware Server 1.x before 1.0.9 build 156507 and 2.x before 2.0.1 build 156745; VMware Fusion before 2.0.4 build 159196; VMware ESXi 3.5; and VMware ESX 3.0.2, 3.0.3, and 3.5 allows guest OS users to execute arbitrary code on the host OS via unknown vectors, a different vulnerability than CVE-2008-4916.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2009/000055.html" adv="1" patch="1">[security-announce] 20090410 VMSA-2009-0006 VMware Hosted products and patches for ESX and ESXi resolve a critical security vulnerability</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-25.xml">GLSA-201209-25</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502615/100/0/threaded">20090410 VMSA-2009-0006 VMware Hosted products and patches for ESX and ESXi resolve a critical security vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34471" patch="1">34471</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022031">1022031</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0006.html">http://www.vmware.com/security/advisories/VMSA-2009-0006.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0944">ADV-2009-0944</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49834">vmware-virtualmachine-code-execution(49834)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6065">oval:org.mitre.oval:def:6065</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.5"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5"/>
      </prod>
      <prod name="fusion" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" prev="1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="2.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="3.2.1" edition="patch1"/>
        <vers num="3.4"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.5.2"/>
        <vers num="5"/>
        <vers num="5.0.0"/>
        <vers num="5.5"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.5"/>
        <vers num="6.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1245" seq="2009-1245" published="2009-04-06" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the insert_to_pastebin function in php/cccp-admin/inc/functions.php in CCCP Community Clan Portal Pastebin before 2.80 allow remote attackers to execute arbitrary SQL commands via the (1) subject, (2) language, and (3) nickname parameters to php/cccp-pages/submit.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jcsfog.cvs.sourceforge.net/viewvc/jcsfog/CCCP-Pastebin/php/cccp-admin/inc/functions.php?r1=1.10&amp;r2=1.11" patch="1">http://jcsfog.cvs.sourceforge.net/viewvc/jcsfog/CCCP-Pastebin/php/cccp-admin/inc/functions.php?r1=1.10&amp;r2=1.11</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=670960">http://sourceforge.net/project/shownotes.php?release_id=670960</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34264">34264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49426">communitycode-submit-sql-injection(49426)</ref>
    </refs>
    <vuln_soft>
      <prod name="cccp_pastebin" vendor="cccp-common-clan-portal-pasterbin">
        <vers num="2.10"/>
        <vers num="2.20"/>
        <vers num="2.30"/>
        <vers num="2.40"/>
        <vers num="2.50"/>
        <vers num="2.60"/>
        <vers num="2.70" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1246" seq="2009-1246" published="2009-04-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Blogplus 1.0 allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the (1) row_mysql_blocks_center_down[file] parameter to includes/block_center_down.php; (2) row_mysql_blocks_center_top[file] includes/parameter to block_center_top.php; (3) row_mysql_blocks_left[file] parameter to includes/block_left.php; (4) row_mysql_blocks_right[file] parameter to includes/block_right.php; and row_mysql_bloginfo[theme] parameter to (5) includes/window_down.php and (6) includes/window_top.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34261">34261</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49446">blogplus-file-theme-file-include(49446)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8290">8290</ref>
    </refs>
    <vuln_soft>
      <prod name="blogplus" vendor="blogplus">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1247" seq="2009-1247" published="2009-04-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in Acute Control Panel 1.0.0 allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34265">34265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49444">acutecontrol-login-sql-injection(49444)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8291">8291</ref>
    </refs>
    <vuln_soft>
      <prod name="acutecp" vendor="acutecp.rediscussed">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1248" seq="2009-1248" published="2009-04-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in Acute Control Panel 1.0.0 allow remote attackers to execute arbitrary PHP code via a URL in the theme_directory parameter to (1) container.php and (2) header.php in themes/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34265">34265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49443">acutecontrol-themedirectory-file-include(49443)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8291">8291</ref>
    </refs>
    <vuln_soft>
      <prod name="acute_control_panel" vendor="acutecp">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1249" seq="2009-1249" published="2009-04-06" modified="2009-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Feed element mapper 5.x before 5.x-1.1, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via the content title in admin/content/node-type/nodetype/map.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/414644" patch="1">http://drupal.org/node/414644</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/414702" adv="1" patch="1">http://drupal.org/node/414702</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34266">34266</ref>
    </refs>
    <vuln_soft>
      <prod name="feedapi_mapper" vendor="drupal">
        <vers num="5.x-1.0" edition="beta1"/>
        <vers num="5.x-1.0" edition="beta2"/>
        <vers num="5.x-1.0" edition="beta3"/>
        <vers num="5.x-1.0" edition="beta4"/>
        <vers num="5.x-1.0" edition="beta5"/>
        <vers num="5.x-1.0" edition="beta6"/>
        <vers num="5.x-1.0" edition="beta7"/>
        <vers num="5.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1250" seq="2009-1250" published="2009-04-08" modified="2011-01-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The cache manager in the client in OpenAFS 1.0 through 1.4.8 and 1.5.0 through 1.5.58, and IBM AFS 3.6 before Patch 19, on Linux allows remote attackers to cause a denial of service (system crash) via an RX response with a large error-code value that is interpreted as a pointer and dereferenced, related to use of the ERR_PTR macro.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-05.xml">GLSA-201101-05</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1768">DSA-1768</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:099">MDVSA-2009:099</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/security/openafs-sa-2009-002.patch">http://www.openafs.org/security/openafs-sa-2009-002.patch</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/security/OPENAFS-SA-2009-002.txt">http://www.openafs.org/security/OPENAFS-SA-2009-002.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34404">34404</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0984">ADV-2009-0984</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0117">ADV-2011-0117</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21396389">http://www-01.ibm.com/support/docview.wss?uid=swg21396389</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1ID71123">ID71123</ref>
    </refs>
    <vuln_soft>
      <prod name="afs" vendor="ibm">
        <vers num="3.6" prev="1" edition="patch12"/>
        <vers num="3.6" prev="1" edition="patch13"/>
        <vers num="3.6" prev="1" edition="patch14"/>
        <vers num="3.6" prev="1" edition="patch15"/>
        <vers num="3.6" prev="1" edition="patch16"/>
        <vers num="3.6" prev="1" edition="patch18"/>
      </prod>
      <prod name="openafs" vendor="openafs">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.4a"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.1a"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2a"/>
        <vers num="1.2.2b"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.13"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.5"/>
        <vers num="1.3.70"/>
        <vers num="1.3.74"/>
        <vers num="1.3.77"/>
        <vers num="1.3.81"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.7_pre1"/>
        <vers num="1.4.7_pre2"/>
        <vers num="1.4.7_pre3"/>
        <vers num="1.4.7_pre4"/>
        <vers num="1.4.7_pre5"/>
        <vers num="1.4.8"/>
        <vers num="1.4.8_pre1"/>
        <vers num="1.4.8_pre2"/>
        <vers num="1.4.8_pre3"/>
        <vers num="1.5"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.26"/>
        <vers num="1.5.27"/>
        <vers num="1.5.30"/>
        <vers num="1.5.31"/>
        <vers num="1.5.32"/>
        <vers num="1.5.33"/>
        <vers num="1.5.34"/>
        <vers num="1.5.35"/>
        <vers num="1.5.36"/>
        <vers num="1.5.38"/>
        <vers num="1.5.39"/>
        <vers num="1.5.50"/>
        <vers num="1.5.52"/>
        <vers num="1.5.53"/>
        <vers num="1.5.54"/>
        <vers num="1.5.55"/>
        <vers num="1.5.56"/>
        <vers num="1.5.57"/>
        <vers num="1.5.58"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1251" seq="2009-1251" published="2009-04-08" modified="2011-01-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the cache manager in the client in OpenAFS 1.0 through 1.4.8 and 1.5.0 through 1.5.58 on Unix platforms allows remote attackers to cause a denial of service (system crash) or possibly execute arbitrary code via an RX response containing more data than specified in a request, related to use of XDR arrays.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-05.xml">GLSA-201101-05</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1768">DSA-1768</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:099">MDVSA-2009:099</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/security/openafs-sa-2009-001.patch" patch="1">http://www.openafs.org/security/openafs-sa-2009-001.patch</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/security/OPENAFS-SA-2009-001.txt" adv="1">http://www.openafs.org/security/OPENAFS-SA-2009-001.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34407">34407</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0984">ADV-2009-0984</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0117">ADV-2011-0117</ref>
    </refs>
    <vuln_soft>
      <prod name="openafs" vendor="openafs">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.4a"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.1a"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2a"/>
        <vers num="1.2.2b"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.13"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.5"/>
        <vers num="1.3.70"/>
        <vers num="1.3.74"/>
        <vers num="1.3.77"/>
        <vers num="1.3.81"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.7_pre1"/>
        <vers num="1.4.7_pre2"/>
        <vers num="1.4.7_pre3"/>
        <vers num="1.4.7_pre4"/>
        <vers num="1.4.7_pre5"/>
        <vers num="1.4.8"/>
        <vers num="1.4.8_pre1"/>
        <vers num="1.4.8_pre2"/>
        <vers num="1.4.8_pre3"/>
        <vers num="1.5"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.26"/>
        <vers num="1.5.27"/>
        <vers num="1.5.30"/>
        <vers num="1.5.31"/>
        <vers num="1.5.32"/>
        <vers num="1.5.33"/>
        <vers num="1.5.34"/>
        <vers num="1.5.35"/>
        <vers num="1.5.36"/>
        <vers num="1.5.38"/>
        <vers num="1.5.39"/>
        <vers num="1.5.50"/>
        <vers num="1.5.52"/>
        <vers num="1.5.53"/>
        <vers num="1.5.54"/>
        <vers num="1.5.55"/>
        <vers num="1.5.56"/>
        <vers num="1.5.57"/>
        <vers num="1.5.58"/>
      </prod>
      <prod name="unix" vendor="unix">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1252" seq="2009-1252" published="2009-05-19" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the crypto_recv function in ntp_crypto.c in ntpd in NTP before 4.2.4p7 and 4.2.5 before 4.2.5p74, when OpenSSL and autokey are enabled, allows remote attackers to execute arbitrary code via a crafted packet containing an extension field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-006.txt.asc">NetBSD-SA2009-006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1039.html" patch="1">RHSA-2009:1039</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1040.html" patch="1">RHSA-2009:1040</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-09:11.ntpd.asc">FreeBSD-SA-09:11</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.566238">SSA:2009-154-01</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0092">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0092</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1801">DSA-1801</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-08.xml">GLSA-200905-08</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/853097">VU#853097</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:117">MDVSA-2009:117</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35017">35017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022243">1022243</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1361">ADV-2009-1361</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=499694" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=499694</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1252">https://launchpad.net/bugs/cve/2009-1252</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11231">oval:org.mitre.oval:def:11231</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6307">oval:org.mitre.oval:def:6307</ref>
      <ref source="CONFIRM" url="https://support.ntp.org/bugs/show_bug.cgi?id=1151">https://support.ntp.org/bugs/show_bug.cgi?id=1151</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/777-1/">USN-777-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00293.html">FEDORA-2009-5674</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01414.html">FEDORA-2009-5273</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01449.html">FEDORA-2009-5275</ref>
    </refs>
    <vuln_soft>
      <prod name="ntp" vendor="ntp">
        <vers num="4.2.4p0"/>
        <vers num="4.2.4p1"/>
        <vers num="4.2.4p2"/>
        <vers num="4.2.4p3"/>
        <vers num="4.2.4p4"/>
        <vers num="4.2.4p5"/>
        <vers num="4.2.4p6"/>
        <vers num="4.2.5p0"/>
        <vers num="4.2.5p1"/>
        <vers num="4.2.5p2"/>
        <vers num="4.2.5p3"/>
        <vers num="4.2.5p4"/>
        <vers num="4.2.5p5"/>
        <vers num="4.2.5p6"/>
        <vers num="4.2.5p7"/>
        <vers num="4.2.5p8"/>
        <vers num="4.2.5p9"/>
        <vers num="4.2.5p10"/>
        <vers num="4.2.5p11"/>
        <vers num="4.2.5p12"/>
        <vers num="4.2.5p13"/>
        <vers num="4.2.5p14"/>
        <vers num="4.2.5p15"/>
        <vers num="4.2.5p16"/>
        <vers num="4.2.5p17"/>
        <vers num="4.2.5p18"/>
        <vers num="4.2.5p19"/>
        <vers num="4.2.5p20"/>
        <vers num="4.2.5p21"/>
        <vers num="4.2.5p23"/>
        <vers num="4.2.5p24"/>
        <vers num="4.2.5p25"/>
        <vers num="4.2.5p26"/>
        <vers num="4.2.5p27"/>
        <vers num="4.2.5p28"/>
        <vers num="4.2.5p29"/>
        <vers num="4.2.5p30"/>
        <vers num="4.2.5p31"/>
        <vers num="4.2.5p32"/>
        <vers num="4.2.5p33"/>
        <vers num="4.2.5p35"/>
        <vers num="4.2.5p36"/>
        <vers num="4.2.5p37"/>
        <vers num="4.2.5p38"/>
        <vers num="4.2.5p39"/>
        <vers num="4.2.5p40"/>
        <vers num="4.2.5p41"/>
        <vers num="4.2.5p42"/>
        <vers num="4.2.5p43"/>
        <vers num="4.2.5p44"/>
        <vers num="4.2.5p45"/>
        <vers num="4.2.5p46"/>
        <vers num="4.2.5p47"/>
        <vers num="4.2.5p48"/>
        <vers num="4.2.5p49"/>
        <vers num="4.2.5p50"/>
        <vers num="4.2.5p51"/>
        <vers num="4.2.5p52"/>
        <vers num="4.2.5p53"/>
        <vers num="4.2.5p54"/>
        <vers num="4.2.5p55"/>
        <vers num="4.2.5p56"/>
        <vers num="4.2.5p57"/>
        <vers num="4.2.5p58"/>
        <vers num="4.2.5p59"/>
        <vers num="4.2.5p60"/>
        <vers num="4.2.5p61"/>
        <vers num="4.2.5p62"/>
        <vers num="4.2.5p63"/>
        <vers num="4.2.5p64"/>
        <vers num="4.2.5p65"/>
        <vers num="4.2.5p66"/>
        <vers num="4.2.5p67"/>
        <vers num="4.2.5p68"/>
        <vers num="4.2.5p69"/>
        <vers num="4.2.5p70"/>
        <vers num="4.2.5p71"/>
        <vers num="4.2.5p73"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1253" seq="2009-1253" published="2009-04-08" modified="2009-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">James Stone Tunapie 2.1 allows local users to overwrite arbitrary files via a symlink attack on an unspecified temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1764">DSA-1764</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34417">34417</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0972">ADV-2009-0972</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/314591">https://launchpad.net/bugs/314591</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1253">https://launchpad.net/bugs/cve/2009-1253</ref>
    </refs>
    <vuln_soft>
      <prod name="tunapie" vendor="james_stone">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1254" seq="2009-1254" published="2009-04-08" modified="2009-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">James Stone Tunapie 2.1 allows remote attackers to execute arbitrary commands via shell metacharacters in a stream URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1764">DSA-1764</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34418">34418</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0972">ADV-2009-0972</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/314591">https://launchpad.net/bugs/314591</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1254">https://launchpad.net/bugs/cve/2009-1254</ref>
    </refs>
    <vuln_soft>
      <prod name="tunapie" vendor="james_stone">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1255" seq="2009-1255" published="2009-04-30" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The process_stat function in (1) Memcached before 1.2.8 and (2) MemcacheDB 1.2.0 discloses (a) the contents of /proc/self/maps in response to a stats maps command and (b) memory-allocation statistics in response to a stats malloc command, which allows remote attackers to obtain sensitive information such as the locations of memory regions, and defeat ASLR protection, by sending a command to the daemon's TCP port.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0282.html">20090428 Positron Security Advisory #2009-001: Memcached and MemcacheDB ASLR Bypass Weakness</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/memcachedb/source/browse/trunk/ChangeLog?spec=svn98&amp;r=98">http://code.google.com/p/memcachedb/source/browse/trunk/ChangeLog?spec=svn98&amp;r=98</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/memcachedb/source/detail?r=98">http://code.google.com/p/memcachedb/source/detail?r=98</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/memcachedb/source/diff?spec=svn98&amp;r=98&amp;format=side&amp;path=/trunk/memcachedb.c" patch="1">http://code.google.com/p/memcachedb/source/diff?spec=svn98&amp;r=98&amp;format=side&amp;path=/trunk/memcachedb.c</ref>
      <ref source="CONFIRM" url="http://groups.google.com/group/memcached/browse_thread/thread/ff96a9b88fb5d40e">http://groups.google.com/group/memcached/browse_thread/thread/ff96a9b88fb5d40e</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:105">MDVSA-2009:105</ref>
      <ref source="MISC" url="http://www.positronsecurity.com/advisories/2009-001.html">http://www.positronsecurity.com/advisories/2009-001.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503064/100/0/threaded">20090428 Positron Security Advisory #2009-001: Memcached and MemcacheDB ASLR Bypass Weakness</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34756">34756</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022140">1022140</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1196" adv="1">ADV-2009-1196</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1197" adv="1">ADV-2009-1197</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50221">memcachedb-procselfmaps-info-disclosure(50221)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00851.html">FEDORA-2009-4199</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01256.html">FEDORA-2009-4542</ref>
    </refs>
    <vuln_soft>
      <prod name="memcached" vendor="memcachedb">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="1.0.0" edition="beta"/>
        <vers num="1.0.1" edition="beta"/>
        <vers num="1.0.2" edition="beta"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.2.0" prev="1" edition="beta"/>
        <vers num="1.2.1" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1256" seq="2009-1256" published="2009-04-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in FlexCMS 2.5 allows remote attackers to execute arbitrary SQL commands via the ItemId parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34394">34394</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49680">flexcms-itemid-sql-injection(49680)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8355">8355</ref>
    </refs>
    <vuln_soft>
      <prod name="flexcms" vendor="flexcms">
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1257" seq="2009-1257" published="2009-04-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Magic ISO Maker 5.5 build 0274 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted CCD file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34574">34574</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0940">ADV-2009-0940</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49673">magiciso-ccd-bo(49673)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8343">8343</ref>
    </refs>
    <vuln_soft>
      <prod name="magic_iso_maker" vendor="magic_iso_maker">
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1258" seq="2009-1258" published="2009-04-07" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the RD-Autos (com_rdautos) component 1.5.7 for Joomla! allows remote attackers to execute arbitrary SQL commands via the makeid parameter in index.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34364">34364</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49671">rdautos-makeid-sql-injection(49671)</ref>
    </refs>
    <vuln_soft>
      <prod name="com_rdautos" vendor="rd-media">
        <vers num="1.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1259" seq="2009-1259" published="2009-04-07" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in inc/bb/topic.php in Insane Visions AdaptBB 1.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the topic_id parameter in a topic action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34371">34371</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49681">adaptbb-topic-sql-injection(49681)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8351">8351</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptbb" vendor="insanevisions">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1260" seq="2009-1260" published="2009-04-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in UltraISO 9.3.3.2685 and earlier allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted (1) CCD or (2) IMG file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34363">34363</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0935" adv="1">ADV-2009-0935</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49672">ultraiso-ccd-img-bo(49672)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8343">8343</ref>
    </refs>
    <vuln_soft>
      <prod name="ultraiso" vendor="ezbsystems">
        <vers num="3.1"/>
        <vers num="3.1_sr1"/>
        <vers num="3.1_sr2"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.55"/>
        <vers num="5.55_sr-1"/>
        <vers num="5.55_sr-2"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.5"/>
        <vers num="6.51"/>
        <vers num="6.52"/>
        <vers num="6.52_sr-1"/>
        <vers num="6.52_sr-2"/>
        <vers num="6.56_sr-1"/>
        <vers num="6.56_sr-2"/>
        <vers num="7.0" edition="-:me"/>
        <vers num="7.1" edition="-:me"/>
        <vers num="7.5" edition="-:me"/>
        <vers num="7.6" edition="-:me"/>
        <vers num="7.21_sr-1"/>
        <vers num="7.21_sr-2"/>
        <vers num="7.22_me"/>
        <vers num="7.23" edition="-:me"/>
        <vers num="7.25" edition="-:me"/>
        <vers num="7.51" edition="-:me"/>
        <vers num="7.52" edition="-:me"/>
        <vers num="7.55" edition="-:me"/>
        <vers num="7.56" edition="-:me"/>
        <vers num="7.62" edition="-:me"/>
        <vers num="7.65" edition="-:me"/>
        <vers num="7.65_sr-2"/>
        <vers num="7.66" edition="-:me"/>
        <vers num="8" edition="-:pe"/>
        <vers num="8.2" edition="-:pe"/>
        <vers num="8.6" edition="-:pe"/>
        <vers num="8.12" edition="-:pe"/>
        <vers num="8.51" edition="-:pe"/>
        <vers num="8.61" edition="-:pe"/>
        <vers num="8.62" edition="-:pe"/>
        <vers num="8.63" edition="-:pe"/>
        <vers num="8.65" edition="-:pe"/>
        <vers num="8.66" edition="-:pe"/>
        <vers num="9.0" edition="-:pe"/>
        <vers num="9.1.2" edition="-:pe"/>
        <vers num="9.2" edition="-:pe"/>
        <vers num="9.3" edition="-:pe"/>
        <vers num="9.3.1" edition="-:pe"/>
        <vers num="9.3.2" edition="-:pe"/>
        <vers num="9.3.3" prev="1" edition="-:pe"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1261" seq="2009-1261" published="2009-04-07" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Web Help Desk 9.1.22 (evaluation version) allow remote attackers to inject arbitrary web script or HTML via the (1) Report Name, (2) Asset No., and (3) Full Name fields in a Models action.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34391">34391</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49683">webhelpdesk-multiple-form-xss(49683)</ref>
    </refs>
    <vuln_soft>
      <prod name="web_help_desk" vendor="webhelpdesk">
        <vers num="9.1.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1262" seq="2009-1262" published="2009-04-07" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in Fortinet FortiClient 3.0.614, and possibly earlier, allows local users to execute arbitrary code via format string specifiers in the VPN connection name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2009-April/068583.html">20090402 Layered Defense Research Advisory: Format String Vulnerability: FortiClient Version 3</ref>
      <ref source="MISC" url="http://www.layereddefense.com/FortiClient02Apr.html">http://www.layereddefense.com/FortiClient02Apr.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502354/100/0/threaded">20090402 Layered Defense Research Advisory: Format String Vulnerability: FortiClient Version 3</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502602/100/0/threaded">20090410 Re: Layered Defense Research Advisory: Format String Vulnerability: FortiClient Version 3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34343">34343</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021966">1021966</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0941" adv="1">ADV-2009-0941</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49633">forticlient-vpn-format-string(49633)</ref>
    </refs>
    <vuln_soft>
      <prod name="forticlient" vendor="fortinet">
        <vers num="3.0.614"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1263" seq="2009-1263" published="2009-04-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in sub_commententry.php in the BookJoomlas (com_bookjoomlas) component 0.1 for Joomla! allows remote attackers to execute arbitrary SQL commands via the gbid parameter in a comment action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34392">34392</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0952" adv="1">ADV-2009-0952</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49682">bookjoomlas-index-sql-injection(49682)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8353">8353</ref>
    </refs>
    <vuln_soft>
      <prod name="com_bookjoomlas" vendor="alikonweb">
        <vers num="0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1264" seq="2009-1264" published="2009-04-07" modified="2009-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Frontend User Registration (sr_feuser_register) extension 2.5.20 and earlier for TYPO3 does not properly verify access rights, which allows remote authenticated users to obtain sensitive information such as passwords via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/sr_feuser_register/2.5.21/" adv="1" patch="1">http://typo3.org/extensions/repository/view/sr_feuser_register/2.5.21/</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-004/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-004/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34374" patch="1">34374</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0938" adv="1" patch="1">ADV-2009-0938</ref>
    </refs>
    <vuln_soft>
      <prod name="sr_feuser_register" vendor="stanislas_rolland">
        <vers num="1.4"/>
        <vers num="1.6"/>
        <vers num="2.2.1"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.3"/>
        <vers num="2.3.6"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.5.10"/>
        <vers num="2.5.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1265" seq="2009-1265" published="2009-04-07" modified="2012-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Integer overflow in rose_sendmsg (sys/net/af_rose.c) in the Linux kernel 2.6.24.4, and other versions before 2.6.30-rc1, might allow remote attackers to obtain sensitive information via a large length value, which causes "garbage" memory to be sent.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.kernel.org/show_bug.cgi?id=10423">http://bugzilla.kernel.org/show_bug.cgi?id=10423</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=83e0bbcbe2145f160fbaa109b0439dae7f4a38a9">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=83e0bbcbe2145f160fbaa109b0439dae7f4a38a9</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html">SUSE-SA:2009:032</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:119">MDVSA-2009:119</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/08/2">[oss-security] 20090408 CVE-2009-1265 kernel: af_rose/x25: Sanity check the maximum user frame size</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34654">34654</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1266" seq="2009-1266" published="2009-04-21" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Wireshark before 1.0.7 has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0062">http://wiki.rpath.com/Advisories:rPSA-2009-0062</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502745/100/0/threaded">20090417 rPSA-2009-0062-1 tshark wireshark</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50334">wireshark-unspecified(50334)</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.6"/>
        <vers num="0.7.9"/>
        <vers num="0.8.16"/>
        <vers num="0.8.19"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.10"/>
        <vers num="0.9.14"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.10.7"/>
        <vers num="0.10.8"/>
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
        <vers num="0.10.12"/>
        <vers num="0.10.13"/>
        <vers num="0.10.14"/>
        <vers num="0.99"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1267" seq="2009-1267" published="2009-04-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the LDAP dissector in Wireshark 0.99.2 through 1.0.6, when running on Windows, allows remote attackers to cause a denial of service (crash) via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0062">http://wiki.rpath.com/Advisories:rPSA-2009-0062</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502745/100/0/threaded">20090417 rPSA-2009-0062-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34457">34457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022027">1022027</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-02.html" adv="1" patch="1">http://www.wireshark.org/security/wnpa-sec-2009-02.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49814">wireshark-ldap-home-dos(49814)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6099">oval:org.mitre.oval:def:6099</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1268" seq="2009-1268" published="2009-04-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Check Point High-Availability Protocol (CPHAP) dissector in Wireshark 0.9.6 through 1.0.6 allows remote attackers to cause a denial of service (crash) via a crafted FWHA_MY_STATE packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0062">http://wiki.rpath.com/Advisories:rPSA-2009-0062</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1785">DSA-1785</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1942">DSA-1942</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:088" adv="1">MDVSA-2009:088</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1100.html">RHSA-2009:1100</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502745/100/0/threaded">20090417 rPSA-2009-0062-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34457">34457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022027">1022027</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2009-02.html</ref>
      <ref source="MISC" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3269" adv="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3269</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49815">wireshark-cphap-dos(49815)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10876">oval:org.mitre.oval:def:10876</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5335">oval:org.mitre.oval:def:5335</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00675.html">FEDORA-2009-3599</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01167.html">FEDORA-2009-5339</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01213.html">FEDORA-2009-5382</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.99"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1269" seq="2009-1269" published="2009-04-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Wireshark 0.99.6 through 1.0.6 allows remote attackers to cause a denial of service (crash) via a crafted Tektronix .rf5 file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0062">http://wiki.rpath.com/Advisories:rPSA-2009-0062</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1785">DSA-1785</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:088">MDVSA-2009:088</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1100.html">RHSA-2009:1100</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502745/100/0/threaded">20090417 rPSA-2009-0062-1 tshark wireshark</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34457">34457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022027">1022027</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2009-02.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49816">wireshark-rf5file-dos(49816)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10642">oval:org.mitre.oval:def:10642</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5748">oval:org.mitre.oval:def:5748</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00675.html">FEDORA-2009-3599</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01167.html">FEDORA-2009-5339</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01213.html">FEDORA-2009-5382</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.99"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1270" seq="2009-1270" published="2009-04-08" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">libclamav/untar.c in ClamAV before 0.95 allows remote attackers to cause a denial of service (infinite loop) via a crafted TAR file that causes (1) clamd and (2) clamscan to hang.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1771">DSA-1771</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:097">MDVSA-2009:097</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/07/6">[oss-security] 20090407 Re: CVE request: clamav clamd and clamscan DoS and bypass by malformated archive</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34357">34357</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-754-1">USN-754-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0934">ADV-2009-0934</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49846">clamav-untar-dos(49846)</ref>
      <ref source="CONFIRM" url="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1462">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1462</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="cclamav">
        <vers num="0.14"/>
      </prod>
      <prod name="clamav" vendor="clamav">
        <vers num="0.01"/>
        <vers num="0.02"/>
        <vers num="0.03"/>
        <vers num="0.05"/>
        <vers num="0.8_" edition="rc3"/>
        <vers num="0.9_rc1"/>
        <vers num="0.10"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14" edition="pre"/>
        <vers num="0.15"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.60"/>
        <vers num="0.60p"/>
        <vers num="0.65"/>
        <vers num="0.67"/>
        <vers num="0.68"/>
        <vers num="0.68.1"/>
        <vers num="0.70"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.75"/>
        <vers num="0.75.1"/>
        <vers num="0.80"/>
        <vers num="0.80_rc"/>
        <vers num="0.80_rc1"/>
        <vers num="0.80_rc2"/>
        <vers num="0.80_rc3"/>
        <vers num="0.81"/>
        <vers num="0.81_rc1"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84"/>
        <vers num="0.84_rc1"/>
        <vers num="0.84_rc2"/>
        <vers num="0.85"/>
        <vers num="0.85.1"/>
        <vers num="0.86"/>
        <vers num="0.86.1"/>
        <vers num="0.86.2"/>
        <vers num="0.86_rc1"/>
        <vers num="0.87"/>
        <vers num="0.87.1"/>
        <vers num="0.88"/>
        <vers num="0.88.1"/>
        <vers num="0.88.2"/>
        <vers num="0.88.3"/>
        <vers num="0.88.4"/>
        <vers num="0.88.5"/>
        <vers num="0.88.6"/>
        <vers num="0.88.7"/>
        <vers num="0.88.7_p0"/>
        <vers num="0.88.7_p1"/>
        <vers num="0.90"/>
        <vers num="0.90.1"/>
        <vers num="0.90.1_p0"/>
        <vers num="0.90.2"/>
        <vers num="0.90.2_p0"/>
        <vers num="0.90.3"/>
        <vers num="0.90.3_p0"/>
        <vers num="0.90.3_p1"/>
        <vers num="0.90_rc1"/>
        <vers num="0.90_rc1.1"/>
        <vers num="0.90_rc2"/>
        <vers num="0.90_rc3"/>
        <vers num="0.91"/>
        <vers num="0.91.1"/>
        <vers num="0.91.2"/>
        <vers num="0.91.2_p0"/>
        <vers num="0.91_rc1"/>
        <vers num="0.91_rc2"/>
        <vers num="0.92"/>
        <vers num="0.92.1"/>
        <vers num="0.92_p0"/>
        <vers num="0.93"/>
        <vers num="0.93.1"/>
        <vers num="0.93.2"/>
        <vers num="0.93.3"/>
        <vers num="0.94"/>
        <vers num="0.94.1"/>
      </prod>
      <prod name="0.11" vendor="clamavclamav">
        <vers num=""/>
      </prod>
      <prod name="0.80_rc4" vendor="clamavclamav">
        <vers num=""/>
      </prod>
      <prod name="clamav" vendor="clamavs">
        <vers num="0.04"/>
        <vers num="0.06"/>
        <vers num="0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1271" seq="2009-1271" published="2009-04-08" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JSON_parser function (ext/json/JSON_parser.c) in PHP 5.2.x before 5.2.9 allows remote attackers to cause a denial of service (segmentation fault) via a malformed string to the json_decode API function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cvs.php.net/viewvc.cgi/php-src/ext/json/JSON_parser.c?r1=1.1.2.14&amp;r2=1.1.2.15">http://cvs.php.net/viewvc.cgi/php-src/ext/json/JSON_parser.c?r1=1.1.2.14&amp;r2=1.1.2.15</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1775">DSA-1775</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1789">DSA-1789</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:090">MDVSA-2009:090</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/01/9">[oss-security] 20090401 CVE request: PHP 5.2.9</ref>
      <ref source="CONFIRM" url="http://www.php.net/releases/5_2_9.php" adv="1">http://www.php.net/releases/5_2_9.php</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0350.html">RHSA-2009:0350</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-761-2">USN-761-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/761-1/">USN-761-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01451.html">FEDORA-2009-3768</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01465.html">FEDORA-2009-3848</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4" edition=":windows"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1272" seq="2009-1272" published="2009-04-08" modified="2009-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The php_zip_make_relative_path function in php_zip.c in PHP 5.2.x before 5.2.9 allows context-dependent attackers to cause a denial of service (crash) via a ZIP file that contains filenames with relative paths, which is not properly handled during extraction.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cvs.php.net/viewvc.cgi/php-src/ext/zip/php_zip.c?r1=1.1.2.48&amp;r2=1.1.2.49">http://cvs.php.net/viewvc.cgi/php-src/ext/zip/php_zip.c?r1=1.1.2.48&amp;r2=1.1.2.49</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=125017764422557&amp;w=2">HPSBMA02447</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/01/9">[oss-security] 20090401 CVE request: PHP 5.2.9</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/09/1">[oss-security] 20090409 Re: CVE request: PHP 5.2.9</ref>
      <ref source="CONFIRM" url="http://www.php.net/releases/5_2_9.php" adv="1">http://www.php.net/releases/5_2_9.php</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4" edition=":windows"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1273" seq="2009-1273" published="2009-04-08" modified="2009-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pam_ssh 1.92 and possibly other versions, as used when PAM is compiled with USE=ssh, generates different error messages depending on whether the username is valid or invalid, which makes it easier for remote attackers to enumerate usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=263579">http://bugs.gentoo.org/show_bug.cgi?id=263579</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00116.html">FEDORA-2009-3500</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00145.html">FEDORA-2009-3627</ref>
    </refs>
    <vuln_soft>
      <prod name="pam_ssh" vendor="andrew_j.korty">
        <vers num="1.92"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1274" seq="2009-1274" published="2009-04-08" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the qt_error parse_trak_atom function in demuxers/demux_qt.c in xine-lib 1.1.16.2 and earlier allows remote attackers to execute arbitrary code via a Quicktime movie file with a large count value in an STTS atom, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.xine-project.org/show_bug.cgi?id=224">http://bugs.xine-project.org/show_bug.cgi?id=224</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=9655&amp;release_id=673233">http://sourceforge.net/project/shownotes.php?group_id=9655&amp;release_id=673233</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:298">MDVSA-2009:298</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:299">MDVSA-2009:299</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502481/100/0/threaded">20090404 [TKADV2009-005] xine-lib Quicktime STTS Atom Integer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34384">34384</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021989">1021989</ref>
      <ref source="MISC" url="http://www.trapkit.de/advisories/TKADV2009-005.txt">http://www.trapkit.de/advisories/TKADV2009-005.txt</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0937" adv="1">ADV-2009-0937</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49714">xinelib-demuxqt-bo(49714)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00210.html">FEDORA-2009-3428</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00215.html">FEDORA-2009-3433</ref>
    </refs>
    <vuln_soft>
      <prod name="xine-lib" vendor="xine">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.11.1"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16.1"/>
        <vers num="1.1.16.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1275" seq="2009-1275" published="2009-04-09" modified="2009-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Tiles 2.1 before 2.1.2, as used in Apache Struts and other products, evaluates Expression Language (EL) expressions twice in certain circumstances, which allows remote attackers to conduct cross-site scripting (XSS) attacks or obtain sensitive information via unspecified vectors, related to the (1) tiles:putAttribute and (2) tiles:insertTemplate JSP tags.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/tiles/framework/trunk/src/site/apt/security/security-bulletin-1.apt?revision=741913" adv="1">http://svn.apache.org/viewvc/tiles/framework/trunk/src/site/apt/security/security-bulletin-1.apt?revision=741913</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34657">34657</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/struts/browse/TILES-351" adv="1">https://issues.apache.org/struts/browse/TILES-351</ref>
    </refs>
    <vuln_soft>
      <prod name="tiles" vendor="apache">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1276" seq="2009-1276" published="2009-04-09" modified="2009-08-11" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XScreenSaver in Sun Solaris 10 and OpenSolaris before snv_109, and Solaris 8 and 9 with GNOME 2.0 or 2.0.2, allows physically proximate attackers to obtain sensitive information by reading popup windows, which are displayed even when the screen is locked, as demonstrated by Thunderbird new-mail notifications.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022009">1022009</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-120094-22-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-120094-22-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-255308-1" adv="1" patch="1">255308</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34421">34421</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0978">ADV-2009-0978</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" prev="1" edition=":sparc"/>
        <vers num="snv_108" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1277" seq="2009-1277" published="2009-04-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Gravity Board X (GBX) 2.0 BETA allows remote attackers to execute arbitrary SQL commands via the member_id parameter in a viewprofile action.  NOTE: the board_id issue is already covered by CVE-2008-2996.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34370">34370</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49678">gravityboardx-index-sql-injection(49678)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8350">8350</ref>
    </refs>
    <vuln_soft>
      <prod name="gravity_board_x" vendor="gravityboardx">
        <vers num="2.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1278" seq="2009-1278" published="2009-04-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in forms/ajax/configure.php in Gravity Board X (GBX) 2.0 BETA allows remote attackers to inject arbitrary PHP code into config.php via the configure action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34370">34370</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49679">gravityboardx-index-code-execution(49679)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8350">8350</ref>
    </refs>
    <vuln_soft>
      <prod name="gravity_board_x" vendor="gravityboardx">
        <vers num="2.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1279" seq="2009-1279" published="2009-04-09" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Joomla! 1.5 through 1.5.9 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to the (1) com_admin component, (2) com_search component when "Gather Search Statistics" is enabled, and (3) the category view in the com_content component.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/293-20090301-core-multiple-xsscsrf.html" adv="1">http://developer.joomla.org/security/news/293-20090301-core-multiple-xsscsrf.html</ref>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/294-20090302-core-comcontent-xss.html" adv="1">http://developer.joomla.org/security/news/294-20090302-core-comcontent-xss.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34360" patch="1">34360</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49654">content-categoryview-xss(49654)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49655">admin-search-unspecified-xss(49655)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla" vendor="joomla">
        <vers num="1.5"/>
        <vers num="1.5.0" edition="beta"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1280" seq="2009-1280" published="2009-04-09" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the com_media component for Joomla! 1.5.x through 1.5.9 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/293-20090301-core-multiple-xsscsrf.html" adv="1">http://developer.joomla.org/security/news/293-20090301-core-multiple-xsscsrf.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49656">media-unspecified-csrf(49656)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla" vendor="joomla">
        <vers num="1.5"/>
        <vers num="1.5.0" edition="beta"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1281" seq="2009-1281" published="2009-04-09" modified="2009-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in glFusion before 1.1.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.glfusion.org/article.php/glfusion113" adv="1" patch="1">http://www.glfusion.org/article.php/glfusion113</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34377">34377</ref>
    </refs>
    <vuln_soft>
      <prod name="glfusion" vendor="glfusion">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1282" seq="2009-1282" published="2009-04-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in private/system/lib-session.php in glFusion 1.1.2 and earlier allows remote attackers to execute arbitrary SQL commands via the glf_session cookie parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=123877379105028&amp;w=2">20090403 glFusion &lt;= 1.1.2 COM_applyFilter()/cookies remote blind sql</ref>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_glfuso_sql_cookies.html">http://retrogod.altervista.org/9sg_glfuso_sql_cookies.html</ref>
      <ref source="CONFIRM" url="http://www.glfusion.org/wiki/doku.php?id=glfusion:whatsnew" adv="1" patch="1">http://www.glfusion.org/wiki/doku.php?id=glfusion:whatsnew</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34361" patch="1">34361</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49652">glfusion-libsession-sql-injection(49652)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8347">8347</ref>
    </refs>
    <vuln_soft>
      <prod name="glfusion" vendor="glfusion">
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1283" seq="2009-1283" published="2009-04-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">glFusion before 1.1.3 performs authentication with a user-provided password hash instead of a password, which allows remote attackers to gain privileges by obtaining the hash and using it in the glf_password cookie, aka "User Masquerading." NOTE: this can be leveraged with a separate SQL injection vulnerability to steal hashes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=123877379105028&amp;w=2">20090403 glFusion &lt;= 1.1.2 COM_applyFilter()/cookies remote blind sql</ref>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_glfuso_sql_cookies.html">http://retrogod.altervista.org/9sg_glfuso_sql_cookies.html</ref>
      <ref source="CONFIRM" url="http://www.glfusion.org/article.php/glfusion113" adv="1" patch="1">http://www.glfusion.org/article.php/glfusion113</ref>
      <ref source="CONFIRM" url="http://www.glfusion.org/wiki/doku.php?id=glfusion:whatsnew" adv="1">http://www.glfusion.org/wiki/doku.php?id=glfusion:whatsnew</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8347">8347</ref>
    </refs>
    <vuln_soft>
      <prod name="glfusion" vendor="glfusion">
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1284" seq="2009-1284" published="2009-04-09" modified="2013-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in BibTeX 0.99 allows context-dependent attackers to cause a denial of service (memory corruption and crash) via a long .bib bibliography file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=520920">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=520920</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201206-28.xml">GLSA-201206-28</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/01/8">[oss-security] 20090401 CVE request -- bibtex, pam_ssh</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-937-1">USN-937-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=492136">https://bugzilla.redhat.com/show_bug.cgi?id=492136</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00505.html">FEDORA-2009-10730</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00507.html">FEDORA-2009-10857</ref>
    </refs>
    <vuln_soft>
      <prod name="bibtex" vendor="bibtex">
        <vers num="0.99"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1285" seq="2009-1285" published="2009-04-16" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in the getConfigFile function in setup/lib/ConfigFile.class.php in phpMyAdmin 3.x before 3.1.3.2 allows remote attackers to inject arbitrary PHP code into configuration files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_3_1_3/phpMyAdmin/setup/lib/ConfigFile.class.php?r1=12248&amp;r2=12301&amp;pathrev=12342">http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin/branches/MAINT_3_1_3/phpMyAdmin/setup/lib/ConfigFile.class.php?r1=12248&amp;r2=12301&amp;pathrev=12342</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2009-4.php" adv="1" patch="1">http://www.phpmyadmin.net/home_page/security/PMASA-2009-4.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34526" patch="1">34526</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1045">ADV-2009-1045</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00442.html">FEDORA-2009-3692</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00452.html">FEDORA-2009-3700</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" edition="1"/>
        <vers num="3.1.3" edition="rc1"/>
        <vers num="3.1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1286" seq="2009-1286" published="2009-04-13" modified="2009-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The IMAP task in the server in IBM Lotus Domino 8.0.2 before FP1 IF1 and 8.5 before IF3 allows remote attackers to cause a denial of service (daemon crash) via a MIME e-mail message with RFC822 attachments (aka blobs) containing malformed root entities.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022024">1022024</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34441">34441</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0986" adv="1">ADV-2009-0986</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21379894">http://www-01.ibm.com/support/docview.wss?uid=swg21379894</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21379915" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21379915</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21381562" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21381562</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21381566">http://www-01.ibm.com/support/docview.wss?uid=swg21381566</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1287" seq="2009-1287" published="2009-04-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Subscriber Edge Services Manager (SESM) allows remote attackers to inject arbitrary web script or HTML via the URI.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022030">1022030</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34454">34454</ref>
      <ref source="MISC" url="http://www.xc0re.net/index.php?p=1_17_Cisco-Subscriber-Edge-Services-Manager-Multiple-Vulnerabilities">http://www.xc0re.net/index.php?p=1_17_Cisco-Subscriber-Edge-Services-Manager-Multiple-Vulnerabilities</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50349">sesm-unspecified-xss(50349)</ref>
    </refs>
    <vuln_soft>
      <prod name="subscriber_edge_services_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1288" seq="2009-1288" published="2009-04-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Advanced Management Module (AMM) on the IBM BladeCenter, including the BladeCenter H with BPET36H 54, allow remote attackers to inject arbitrary web script or HTML via (1) the username in a login action or (2) the PATH parameter to private/file_management.ssi in the File manager.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022025">1022025</ref>
      <ref source="MISC" url="http://www.louhinetworks.fi/advisory/ibm_090409.txt">http://www.louhinetworks.fi/advisory/ibm_090409.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502582/100/0/threaded">20090409 IBM BladeCenter Advanced Management Module Multiple vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34447">34447</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_management_module" vendor="ibm">
        <vers num="1.36h"/>
      </prod>
      <prod name="bladecenter" vendor="ibm">
        <vers num="e" edition=":1881"/>
        <vers num="e" edition=":7967"/>
        <vers num="e" edition=":8677"/>
        <vers num="h" edition=":7989"/>
        <vers num="h" edition=":8852"/>
        <vers num="hc10" edition=":7996"/>
        <vers num="hs12" edition=":1916"/>
        <vers num="hs12" edition=":8014"/>
        <vers num="hs12" edition=":8028"/>
        <vers num="hs20" edition=":1883"/>
        <vers num="hs21" edition=":1885"/>
        <vers num="hs21" edition=":8853"/>
        <vers num="hs21_xm" edition=":1915"/>
        <vers num="hs21_xm" edition=":7995"/>
        <vers num="ht" edition=":8740"/>
        <vers num="ht" edition=":8750"/>
        <vers num="js12" edition=":7998"/>
        <vers num="js21" edition=":7988"/>
        <vers num="js21" edition=":8844"/>
        <vers num="js22" edition=":7998"/>
        <vers num="ls20" edition=":8850"/>
        <vers num="ls21" edition=":7971"/>
        <vers num="ls41" edition=":7972"/>
        <vers num="qs21" edition=":0792"/>
        <vers num="qs22" edition=":0793"/>
        <vers num="s" edition=":1948"/>
        <vers num="s" edition=":8886"/>
        <vers num="t" edition=":8720"/>
        <vers num="t" edition=":8730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1289" seq="2009-1289" published="2009-04-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">private/login.ssi in the Advanced Management Module (AMM) on the IBM BladeCenter, including the BladeCenter H with BPET36H 54, allows remote attackers to discover the access roles and scopes of arbitrary user accounts via a modified WEBINDEX parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022025">1022025</ref>
      <ref source="MISC" url="http://www.louhinetworks.fi/advisory/ibm_090409.txt">http://www.louhinetworks.fi/advisory/ibm_090409.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502582/100/0/threaded">20090409 IBM BladeCenter Advanced Management Module Multiple vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34447">34447</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_management_module" vendor="ibm">
        <vers num="1.36h"/>
      </prod>
      <prod name="bladecenter" vendor="ibm">
        <vers num="e" edition=":1881"/>
        <vers num="e" edition=":7967"/>
        <vers num="e" edition=":8677"/>
        <vers num="h" edition=":7989"/>
        <vers num="h" edition=":8852"/>
        <vers num="hc10" edition=":7996"/>
        <vers num="hs12" edition=":1916"/>
        <vers num="hs12" edition=":8014"/>
        <vers num="hs12" edition=":8028"/>
        <vers num="hs20" edition=":1883"/>
        <vers num="hs21" edition=":1885"/>
        <vers num="hs21" edition=":8853"/>
        <vers num="hs21_xm" edition=":1915"/>
        <vers num="hs21_xm" edition=":7995"/>
        <vers num="ht" edition=":8740"/>
        <vers num="ht" edition=":8750"/>
        <vers num="js12" edition=":7998"/>
        <vers num="js21" edition=":7988"/>
        <vers num="js21" edition=":8844"/>
        <vers num="js22" edition=":7998"/>
        <vers num="ls20" edition=":8850"/>
        <vers num="ls21" edition=":7971"/>
        <vers num="ls41" edition=":7972"/>
        <vers num="qs21" edition=":0792"/>
        <vers num="qs22" edition=":0793"/>
        <vers num="s" edition=":1948"/>
        <vers num="s" edition=":8886"/>
        <vers num="t" edition=":8720"/>
        <vers num="t" edition=":8730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1290" seq="2009-1290" published="2009-04-13" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the web administration interface in the Advanced Management Module (AMM) on the IBM BladeCenter, including the BladeCenter H with BPET36H 54, allow remote attackers to hijack the authentication of administrators, as demonstrated by a power-off request to the private/blade_power_action script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022025">1022025</ref>
      <ref source="MISC" url="http://www.louhinetworks.fi/advisory/ibm_090409.txt">http://www.louhinetworks.fi/advisory/ibm_090409.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502582/100/0/threaded">20090409 IBM BladeCenter Advanced Management Module Multiple vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34447">34447</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_management_module" vendor="ibm">
        <vers num="1.36h"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1291" seq="2009-1291" published="2009-04-30" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in TIBCO SmartSockets before 6.8.2, SmartSockets Product Family (aka RTworks) before 4.0.5, and Enterprise Message Service (EMS) 4.0.0 through 5.1.1, as used in SmartSockets Server and RTworks Server (aka RTserver), SmartSockets client libraries and add-on products, RTworks libraries and components, EMS Server (aka tibemsd), SmartMQ, iProcess Engine, ActiveMatrix products, and CA Enterprise Communicator, allows remote attackers to execute arbitrary code via "inbound data," as demonstrated by requests to the UDP interface of the RTserver component, and data injection into the TCP stream to tibemsd.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=785">20090428 TIBCO SmartSockets Stack Buffer Overflow Vulnerability</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022129">1022129</ref>
      <ref source="MISC" url="http://www.harmonysecurity.com/blog/2009/04/tibco-smartsockets-stack-buffer.html">http://www.harmonysecurity.com/blog/2009/04/tibco-smartsockets-stack-buffer.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34754">34754</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/security_advisory_ems_tcm8-7558.txt" adv="1">http://www.tibco.com/multimedia/security_advisory_ems_tcm8-7558.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/security_advisory_rtworks_tcm8-7559.txt" adv="1">http://www.tibco.com/multimedia/security_advisory_rtworks_tcm8-7559.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/security_advisory_smartsockets_tcm8-7560.txt" adv="1">http://www.tibco.com/multimedia/security_advisory_smartsockets_tcm8-7560.txt</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories/default.jsp" adv="1" patch="1">http://www.tibco.com/services/support/advisories/default.jsp</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/services/support/advisories/smartsockets-sspfm-ems_advisory_20090428.jsp" adv="1">http://www.tibco.com/services/support/advisories/smartsockets-sspfm-ems_advisory_20090428.jsp</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1198" adv="1">ADV-2009-1198</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50214">smartsockets-udp-bo(50214)</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_message_service" vendor="tibco">
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="5.1.1" prev="1"/>
      </prod>
      <prod name="rtworks" vendor="tibco">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
      </prod>
      <prod name="smartsockets" vendor="tibco">
        <vers num="6.8.0"/>
        <vers num="6.8.1"/>
      </prod>
      <prod name="smartsockets_rtserver" vendor="tibco">
        <vers num="6.8.0"/>
        <vers num="6.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1292" seq="2009-1292" published="2009-04-14" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">UCM-CQ in IBM Rational ClearCase 7.0.0.x before 7.0.0.5, 7.0.1.x before 7.0.1.4, and 7.1.x before 7.1.0.1 on Linux and AIX places a username and password on the command line, which allows local users to obtain credentials by listing the process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34483">34483</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022035">1022035</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1017">ADV-2009-1017</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK75832" adv="1" patch="1">PK75832</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49836">clearcase-ucmcq-information-disclosure(49836)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearcase" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.1"/>
        <vers num="7.0.1.2"/>
        <vers num="7.0.1.3"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1293" seq="2009-1293" published="2009-04-16" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web login functionality (c/portal/login) in Novell Teaming 1.0 through SP3 (1.0.3) generates different error messages depending on whether the username is valid or invalid, which makes it easier for remote attackers to enumerate usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/php/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=7002997&amp;sliceId=1&amp;docTypeID=DT_TID_1_1&amp;dialogID=33090060&amp;stateId=1%200%2033084737" adv="1" patch="1">http://www.novell.com/support/php/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=7002997&amp;sliceId=1&amp;docTypeID=DT_TID_1_1&amp;dialogID=33090060&amp;stateId=1%200%2033084737</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502704/100/0/threaded">20090415 SEC Consult SA-20090415-0 :: Multiple Vulnerabilities in Novell Teaming</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34531">34531</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022063">1022063</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1048">ADV-2009-1048</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20090415-0-novell-teaming.txt">https://www.sec-consult.com/files/20090415-0-novell-teaming.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="teaming" vendor="novell">
        <vers num="1.0" edition="sp1"/>
        <vers num="1.0" edition="sp2"/>
        <vers num="1.0" edition="sp3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1294" seq="2009-1294" published="2009-04-16" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in web/guest/home in the Liferay 4.3.0 portal in Novell Teaming 1.0 through SP3 (1.0.3) allow remote attackers to inject arbitrary web script or HTML via the (1) p_p_state or (2) p_p_mode parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/php/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=7002999&amp;sliceId=1&amp;docTypeID=DT_TID_1_1&amp;dialogID=33090060&amp;stateId=1%200%2033084737" adv="1" patch="1">http://www.novell.com/support/php/search.do?cmd=displayKC&amp;docType=kc&amp;externalId=7002999&amp;sliceId=1&amp;docTypeID=DT_TID_1_1&amp;dialogID=33090060&amp;stateId=1%200%2033084737</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502704/100/0/threaded">20090415 SEC Consult SA-20090415-0 :: Multiple Vulnerabilities in Novell Teaming</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34531">34531</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022063">1022063</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1048">ADV-2009-1048</ref>
      <ref source="MISC" url="https://www.sec-consult.com/files/20090415-0-novell-teaming.txt">https://www.sec-consult.com/files/20090415-0-novell-teaming.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="liferay_enterprise_portal" vendor="liferay">
        <vers num="4.3.0"/>
      </prod>
      <prod name="teaming" vendor="novell">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1295" seq="2009-1295" published="2009-04-30" modified="2009-05-15" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apport before 0.108.4 on Ubuntu 8.04 LTS, before 0.119.2 on Ubuntu 8.10, and before 1.0-0ubuntu5.2 on Ubuntu 9.04 does not properly remove files from the application's crash-report directory, which allows local users to delete arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34776">34776</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-768-1" adv="1">USN-768-1</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/bugs/357024">https://bugs.launchpad.net/bugs/357024</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1295">https://launchpad.net/bugs/cve/2009-1295</ref>
    </refs>
    <vuln_soft>
      <prod name="apport" vendor="apport">
        <vers num="0.1.0.8.1" prev="1"/>
      </prod>
      <prod name="ubuntu" vendor="ubuntu">
        <vers num="8.0.4_lts"/>
        <vers num="8.1.0"/>
        <vers num="9.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1296" seq="2009-1296" published="2009-06-09" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The eCryptfs support utilities (ecryptfs-utils) 73-0ubuntu6.1 on Ubuntu 9.04 stores the mount passphrase in installation logs, which might allow local users to obtain access to the filesystem by reading the log files from disk.  NOTE: the log files are only readable by root.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022347">1022347</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-783-1" adv="1">USN-783-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51191">ecryptfs-passphrase-info-disclosure(51191)</ref>
    </refs>
    <vuln_soft>
      <prod name="73-oubuntu" vendor="ubuntu">
        <vers num="6.1"/>
      </prod>
      <prod name="ubuntu" vendor="ubuntu">
        <vers num="9.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1297" seq="2009-1297" published="2009-10-23" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">iscsi_discovery in open-iscsi in SUSE openSUSE 10.3 through 11.1 and SUSE Linux Enterprise (SLE) 10 SP2 and 11, and other operating systems, allows local users to overwrite arbitrary files via a symlink attack on an unspecified temporary file that has a predictable name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-10/msg00001.html" adv="1">SUSE-SR:2009:016</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:109">MDVSA-2013:109</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2012-0241">https://wiki.mageia.org/en/Support/Advisories/MGASA-2012-0241</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_linux" vendor="novell">
        <vers num="10" edition="sp2:enterprise"/>
        <vers num="11" edition="-:enterprise"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="10.3"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1298" seq="2009-1298" published="2009-12-08" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ip_frag_reasm function in net/ipv4/ip_fragment.c in the Linux kernel 2.6.32-rc8, and 2.6.29 and later versions before 2.6.32, calls IP_INC_STATS_BH with an incorrect argument, which allows remote attackers to cause a denial of service (NULL pointer dereference and hang) via long IP packets, possibly related to the ip_defrag function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=bbf31bf18d34caa87dd01f08bf713635593697f2">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=bbf31bf18d34caa87dd01f08bf713635593697f2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-01/msg00000.html">SUSE-SA:2010:001</ref>
      <ref source="MISC" url="http://twitter.com/spendergrsec/statuses/6339560349">http://twitter.com/spendergrsec/statuses/6339560349</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0161">http://wiki.rpath.com/Advisories:rPSA-2009-0161</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.32</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:329">MDVSA-2009:329</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508517/100/0/threaded">20091216 rPSA-2009-0161-1 hwdata kernel</ref>
      <ref source="MISC" url="http://www.theregister.co.uk/2009/12/11/linux_kernel_bugs_patched/">http://www.theregister.co.uk/2009/12/11/linux_kernel_bugs_patched/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-869-1">USN-869-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=544144">https://bugzilla.redhat.com/show_bug.cgi?id=544144</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg00453.html">FEDORA-2009-12786</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg00496.html">FEDORA-2009-12825</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc2_git7"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4:x86_32"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7-git6"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.32" prev="1" edition="rc1"/>
        <vers num="2.6.32" prev="1" edition="rc3"/>
        <vers num="2.6.32" prev="1" edition="rc4"/>
        <vers num="2.6.32" prev="1" edition="rc5"/>
        <vers num="2.6.32" prev="1" edition="rc6"/>
        <vers num="2.6.32" prev="1" edition="rc7"/>
        <vers num="2.6.32" prev="1" edition="rc8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1299" seq="2009-1299" published="2010-03-18" modified="2010-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The pa_make_secure_dir function in core-util.c in PulseAudio 0.9.10 and 0.9.19 allows local users to change the ownership and permissions of arbitrary files via a symlink attack on a /tmp/.esd-##### temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=573615">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=573615</ref>
      <ref source="CONFIRM" url="http://git.0pointer.de/?p=pulseaudio.git;a=patch;h=d3efa43d85ac132c6a5a416a2b6f2115f5d577ee">http://git.0pointer.de/?p=pulseaudio.git;a=patch;h=d3efa43d85ac132c6a5a416a2b6f2115f5d577ee</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-2017">DSA-2017</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:124">MDVSA-2010:124</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1570">ADV-2010-1570</ref>
      <ref source="CONFIRM" url="https://bugs.edge.launchpad.net/ubuntu/+source/pulseaudio/+bug/509008">https://bugs.edge.launchpad.net/ubuntu/+source/pulseaudio/+bug/509008</ref>
    </refs>
    <vuln_soft>
      <prod name="pulseaudio" vendor="pulseaudio">
        <vers num="0.9.10"/>
        <vers num="0.9.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1300" seq="2009-1300" published="2009-04-16" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apt 0.7.20 does not check when the date command returns an "invalid date" error, which can prevent apt from loading security updates in time zones for which DST occurs at midnight.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=523213">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=523213</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1779">DSA-1779</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/08/11">[oss-security] 20090408 CVE request: apt</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/coreutils/+bug/354793">https://bugs.launchpad.net/ubuntu/+source/coreutils/+bug/354793</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/762-1/">USN-762-1</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="0.7.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1301" seq="2009-1301" published="2009-04-16" modified="2009-04-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in the store_id3_text function in the ID3v2 code in mpg123 before 1.7.2 allows remote attackers to cause a denial of service (out-of-bounds memory access) and possibly execute arbitrary code via an ID3 tag with a negative encoding value.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=265342">http://bugs.gentoo.org/show_bug.cgi?id=265342</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/message.php?msg_name=20090405211856.41696433%40sunscreen.local">[mpg123-devel] 20090405 mpg123 1.7.2 is out -- important security fix!</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=673696">http://sourceforge.net/project/shownotes.php?release_id=673696</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200904-15.xml">GLSA-200904-15</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:093">MDVSA-2009:093</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34381">34381</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0936" adv="1" patch="1">ADV-2009-0936</ref>
    </refs>
    <vuln_soft>
      <prod name="mpg123" vendor="mpg123">
        <vers num="0.59m"/>
        <vers num="0.59n"/>
        <vers num="0.59o"/>
        <vers num="0.59p"/>
        <vers num="0.59q"/>
        <vers num="0.59r"/>
        <vers num="0.59s"/>
        <vers num="0.62"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1" prev="1"/>
        <vers num="pre0.59s"/>
        <vers num="pre0.59s_r11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1302" seq="2009-1302" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The browser engine in Mozilla Firefox 3.x before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors related to (1) nsAsyncInstantiateEvent::Run, (2) nsStyleContext::Destroy, (3) nsComputedDOMStyle::GetWidth, (4) the xslt_attributeset_ImportSameName.html test case for the XSLT stylesheet compiler, (5) nsXULDocument::SynchronizeBroadcastListener, (6) IsBindingAncestor, (7) PL_DHashTableOperate and nsEditor::EndUpdateViewBatch, and (8) gfxSkipCharsIterator::SetOffsets, and other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-14.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-14.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022090">1022090</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=428113">https://bugzilla.mozilla.org/show_bug.cgi?id=428113</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=431260">https://bugzilla.mozilla.org/show_bug.cgi?id=431260</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=432114">https://bugzilla.mozilla.org/show_bug.cgi?id=432114</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=454276">https://bugzilla.mozilla.org/show_bug.cgi?id=454276</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=461053">https://bugzilla.mozilla.org/show_bug.cgi?id=461053</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=462517">https://bugzilla.mozilla.org/show_bug.cgi?id=462517</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=467881">https://bugzilla.mozilla.org/show_bug.cgi?id=467881</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=477775">https://bugzilla.mozilla.org/show_bug.cgi?id=477775</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=483444">https://bugzilla.mozilla.org/show_bug.cgi?id=483444</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10106">oval:org.mitre.oval:def:10106</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5527">oval:org.mitre.oval:def:5527</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6070">oval:org.mitre.oval:def:6070</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6170">oval:org.mitre.oval:def:6170</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7030">oval:org.mitre.oval:def:7030</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13" prev="1"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1303" seq="2009-1303" published="2009-04-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The browser engine in Mozilla Firefox before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors related to nsSVGElement::BindToTree.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-14.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-14.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022090">1022090</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=453736">https://bugzilla.mozilla.org/show_bug.cgi?id=453736</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5810">oval:org.mitre.oval:def:5810</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5992">oval:org.mitre.oval:def:5992</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6151">oval:org.mitre.oval:def:6151</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6646">oval:org.mitre.oval:def:6646</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9455">oval:org.mitre.oval:def:9455</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15" prev="1"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1304" seq="2009-1304" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JavaScript engine in Mozilla Firefox 3.x before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors involving (1) js_FindPropertyHelper, related to the definitions of Math and Date; and (2) js_CheckRedeclaration.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-14.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-14.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022090">1022090</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=461158">https://bugzilla.mozilla.org/show_bug.cgi?id=461158</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=475971">https://bugzilla.mozilla.org/show_bug.cgi?id=475971</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5319">oval:org.mitre.oval:def:5319</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5480">oval:org.mitre.oval:def:5480</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6015">oval:org.mitre.oval:def:6015</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7516">oval:org.mitre.oval:def:7516</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9535">oval:org.mitre.oval:def:9535</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13" prev="1"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1305" seq="2009-1305" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The JavaScript engine in Mozilla Firefox before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors involving JSOP_DEFVAR and properties that lack the JSPROP_PERMANENT attribute.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-14.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-14.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022090">1022090</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=476049">https://bugzilla.mozilla.org/show_bug.cgi?id=476049</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10110">oval:org.mitre.oval:def:10110</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6090">oval:org.mitre.oval:def:6090</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6232">oval:org.mitre.oval:def:6232</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6248">oval:org.mitre.oval:def:6248</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6921">oval:org.mitre.oval:def:6921</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13" prev="1"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1306" seq="2009-1306" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The jar: URI implementation in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey does not follow the Content-Disposition header of the inner URI, which allows remote attackers to conduct cross-site scripting (XSS) attacks and possibly other attacks via an uploaded .jar file with a "Content-Disposition: attachment" designation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-16.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-16.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022095">1022095</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=474536">https://bugzilla.mozilla.org/show_bug.cgi?id=474536</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10150">oval:org.mitre.oval:def:10150</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6021">oval:org.mitre.oval:def:6021</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6194">oval:org.mitre.oval:def:6194</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6312">oval:org.mitre.oval:def:6312</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6710">oval:org.mitre.oval:def:6710</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num=""/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1307" seq="2009-1307" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The view-source: URI implementation in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey does not properly implement the Same Origin Policy, which allows remote attackers to (1) bypass crossdomain.xml restrictions and connect to arbitrary web sites via a Flash file; (2) read, create, or modify Local Shared Objects via a Flash file; or (3) bypass unspecified restrictions and render content via vectors involving a jar: URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-17.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-17.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022093">1022093</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=481342" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=481342</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10972">oval:org.mitre.oval:def:10972</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5933">oval:org.mitre.oval:def:5933</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6154">oval:org.mitre.oval:def:6154</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6266">oval:org.mitre.oval:def:6266</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7008">oval:org.mitre.oval:def:7008</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num=""/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1308" seq="2009-1308" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey allows remote attackers to inject arbitrary web script or HTML via vectors involving XBL JavaScript bindings and remote stylesheets, as exploited in the wild by a March 2009 eBay listing.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-18.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-18.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022097">1022097</ref>
      <ref source="MISC" url="http://www.theregister.co.uk/2009/03/08/ebay_scam_wizardy/">http://www.theregister.co.uk/2009/03/08/ebay_scam_wizardy/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=481558">https://bugzilla.mozilla.org/show_bug.cgi?id=481558</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10428">oval:org.mitre.oval:def:10428</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6173">oval:org.mitre.oval:def:6173</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6185">oval:org.mitre.oval:def:6185</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6296">oval:org.mitre.oval:def:6296</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7285">oval:org.mitre.oval:def:7285</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num=""/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1309" seq="2009-1309" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey do not properly implement the Same Origin Policy for (1) XMLHttpRequest, involving a mismatch for a document's principal, and (2) XPCNativeWrapper.toString, involving an incorrect __proto__ scope, which allows remote attackers to conduct cross-site scripting (XSS) attacks and possibly other attacks via a crafted document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-19.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-19.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022094">1022094</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=478433">https://bugzilla.mozilla.org/show_bug.cgi?id=478433</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=482206">https://bugzilla.mozilla.org/show_bug.cgi?id=482206</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5265">oval:org.mitre.oval:def:5265</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5591">oval:org.mitre.oval:def:5591</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6139">oval:org.mitre.oval:def:6139</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6831">oval:org.mitre.oval:def:6831</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9494">oval:org.mitre.oval:def:9494</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num=""/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1310" seq="2009-1310" published="2009-04-22" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the MozSearch plugin implementation in Mozilla Firefox before 3.0.9 allows user-assisted remote attackers to inject arbitrary web script or HTML via a javascript: URI in the SearchForm element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1886">DSA-1886</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-20.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-20.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022097">1022097</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=483086" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=483086</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11520">oval:org.mitre.oval:def:11520</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6242">oval:org.mitre.oval:def:6242</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1311" seq="2009-1311" published="2009-04-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.9 and SeaMonkey before 1.1.17 allow user-assisted remote attackers to obtain sensitive information via a web page with an embedded frame, which causes POST data from an outer page to be sent to the inner frame's URL during a SAVEMODE_FILEONLY save of the inner frame.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1797">DSA-1797</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-21.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-21.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022097">1022097</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=471962">https://bugzilla.mozilla.org/show_bug.cgi?id=471962</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10939">oval:org.mitre.oval:def:10939</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6200">oval:org.mitre.oval:def:6200</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6222">oval:org.mitre.oval:def:6222</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7235">oval:org.mitre.oval:def:7235</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
        <vers num="1.5.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1312" seq="2009-1312" published="2009-04-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.9 and SeaMonkey 1.1.17 do not block javascript: URIs in Refresh headers in HTTP responses, which allows remote attackers to conduct cross-site scripting (XSS) attacks via vectors related to (1) injecting a Refresh header or (2) specifying the content of a Refresh header. NOTE: it was later reported that Firefox 3.6 a1 pre and Mozilla 1.7.x and earlier are also affected.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ha.ckers.org/blog/20070309/firefox-header-redirection-javascript-execution/">http://ha.ckers.org/blog/20070309/firefox-header-redirection-javascript-execution/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html">SUSE-SR:2009:010</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0437.html">RHSA-2009:0437</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="MISC" url="http://websecurity.com.ua/3275/">http://websecurity.com.ua/3275/</ref>
      <ref source="MISC" url="http://websecurity.com.ua/3386/">http://websecurity.com.ua/3386/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-22.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-22.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0436.html">RHSA-2009:0436</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504718/100/0/threaded">20090702 Cross-Site Scripting vulnerabilities in Mozilla, Internet Explorer, Opera and Chrome</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504723/100/0/threaded">20090703 Re: Cross-Site Scripting vulnerabilities in Mozilla, Internet Explorer, Opera and Chrome</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34656">34656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022096">1022096</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1125">ADV-2009-1125</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=475636" adv="1" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=475636</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6064">oval:org.mitre.oval:def:6064</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6131">oval:org.mitre.oval:def:6131</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6731">oval:org.mitre.oval:def:6731</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9818">oval:org.mitre.oval:def:9818</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/764-1/">USN-764-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00683.html">FEDORA-2009-3875</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1313" seq="2009-1313" published="2009-04-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsTextFrame::ClearTextRun function in layout/generic/nsTextFrameThebes.cpp in Mozilla Firefox 3.0.9 allows remote attackers to cause a denial of service (memory corruption) and probably execute arbitrary code via unspecified vectors.  NOTE: this vulnerability reportedly exists because of an incorrect fix for CVE-2009-1302.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022126">1022126</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022127">1022127</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.350967">SSA:2009-118-01</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:111">MDVSA-2009:111</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-23.html">http://www.mozilla.org/security/announce/2009/mfsa2009-23.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34743">34743</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-765-1">USN-765-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1180">ADV-2009-1180</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=489647">https://bugzilla.mozilla.org/show_bug.cgi?id=489647</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=489676">https://bugzilla.mozilla.org/show_bug.cgi?id=489676</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=490233">https://bugzilla.mozilla.org/show_bug.cgi?id=490233</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=497447">https://bugzilla.redhat.com/show_bug.cgi?id=497447</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10446">oval:org.mitre.oval:def:10446</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0449.html">RHSA-2009:0449</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1314" seq="2009-1314" published="2009-04-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">body.asp in Web File Explorer 3.1 allows remote attackers to create arbitrary files and execute arbitrary code via the savefile action with a file parameter containing a filename that has an executable extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50389">webfileexplorer-body-code-execution(50389)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8382">8382</ref>
    </refs>
    <vuln_soft>
      <prod name="web_file_explorer" vendor="webfileexplorer">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1315" seq="2009-1315" published="2009-04-17" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in AbleSpace 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) gid parameter to groups_profile.php, (2) cat_id and (3) razd_id parameters to adv_cat.php, and the (4) URL to blogs_full.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=137">http://dsecrg.com/pages/vul/show.php?id=137</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502670/100/0/threaded">20090414 [DSECRG-09-037] abk-soft AbleSpace CMS 1.0 - Multiple security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34512">34512</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/44847">ablespace-advcat-xss(44847)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8424">8424</ref>
    </refs>
    <vuln_soft>
      <prod name="ablespace" vendor="abk-soft">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1316" seq="2009-1316" published="2009-04-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in AbleSpace 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) eid parameter to events_view.php and the (2) id parameter to events_clndr_view.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=137">http://dsecrg.com/pages/vul/show.php?id=137</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502670/100/0/threaded">20090414 [DSECRG-09-037] abk-soft AbleSpace CMS 1.0 - Multiple security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34512">34512</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8424">8424</ref>
    </refs>
    <vuln_soft>
      <prod name="ablespace" vendor="abk-soft">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1317" seq="2009-1317" published="2009-04-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Aqua CMS 1.1, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) userSID cookie parameter to droplets/functions/base.php and the (2) username parameter to admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34516">34516</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8432">8432</ref>
    </refs>
    <vuln_soft>
      <prod name="aqua_cms" vendor="aquacms">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1318" seq="2009-1318" published="2009-04-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Jamroom 3.1.2, 3.2.3 through 3.2.6, 4.0.2, and possibly other versions before 3.4.0 allows remote attackers to include arbitrary files via directory traversal sequences in the t parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.jamroom.net/index.php?m=td_tracker&amp;o=view&amp;id=1470" adv="1">http://www.jamroom.net/index.php?m=td_tracker&amp;o=view&amp;id=1470</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34511">34511</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49869">jamroom-index-file-include(49869)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8423">8423</ref>
    </refs>
    <vuln_soft>
      <prod name="jamroom" vendor="jamroom">
        <vers num="1.0" edition="b1"/>
        <vers num="1.0" edition="b2"/>
        <vers num="1.0" edition="b3"/>
        <vers num="1.0" edition="b4"/>
        <vers num="1.0" edition="b5"/>
        <vers num="2.0.9" edition="a"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.60" edition="rc2"/>
        <vers num="2.60" edition="rc3"/>
        <vers num="2.61"/>
        <vers num="2.62"/>
        <vers num="2.63"/>
        <vers num="2.64"/>
        <vers num="2.65"/>
        <vers num="2.66"/>
        <vers num="2.67"/>
        <vers num="2.68"/>
        <vers num="2.69"/>
        <vers num="3.0" edition="b1"/>
        <vers num="3.0" edition="b2"/>
        <vers num="3.0" edition="b3"/>
        <vers num="3.0" edition="b4"/>
        <vers num="3.0" edition="b5"/>
        <vers num="3.0" edition="b6"/>
        <vers num="3.0" edition="b7"/>
        <vers num="3.0" edition="b8"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.1.0" edition="b1"/>
        <vers num="3.1.0" edition="b2"/>
        <vers num="3.1.0" edition="b3"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="4.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1319" seq="2009-1319" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in includes/ini.inc.php in GuestCal 2.1 allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the lang parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34519">34519</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8431">8431</ref>
    </refs>
    <vuln_soft>
      <prod name="guest_cal" vendor="guestcal">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1320" seq="2009-1320" published="2009-04-17" modified="2009-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in include/zstore.php in Zazzle Store Builder 1.0.2 allow remote attackers to inject arbitrary web script or HTML via the (1) gridPage and (2) gridSort parameters.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/102/45/">http://holisticinfosec.org/content/view/102/45/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34525">34525</ref>
    </refs>
    <vuln_soft>
      <prod name="store_builder" vendor="zazzle">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1321" seq="2009-1321" published="2009-04-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in search.asp in ASP Product Catalog 1.0 allows remote attackers to inject arbitrary web script or HTML via the keywords parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34504">34504</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49858">aspproduct-search-xss(49858)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8418">8418</ref>
    </refs>
    <vuln_soft>
      <prod name="asp_product_catalog" vendor="humayun_shabbir_bhutta">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1322" seq="2009-1322" published="2009-04-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ASP Product Catalog 1.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing user credentials via a direct request for database/aspProductCatalog.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49859">aspproduct-aspproductcatalog-info-disc(49859)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8418">8418</ref>
    </refs>
    <vuln_soft>
      <prod name="asp_product_catalog" vendor="humayun_shabbir_bhutta">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1323" seq="2009-1323" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in body.asp in Web File Explorer 3.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34462">34462</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49801">webfileexplorer-body-sql-injection(49801)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8382">8382</ref>
    </refs>
    <vuln_soft>
      <prod name="web_file_explorer" vendor="webfileexplorer">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1324" seq="2009-1324" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream ASX to MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34494">34494</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49840">asxmp3-m3u-bo(49840)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8407">8407</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8412">8412</ref>
    </refs>
    <vuln_soft>
      <prod name="asx_to_mp3_converter" vendor="mini-stream">
        <vers num="3.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1325" seq="2009-1325" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream Ripper 3.0.1.1 allows remote attackers to execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34494">34494</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49844">ripper-m3u-bo(49844)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8402">8402</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8416">8416</ref>
    </refs>
    <vuln_soft>
      <prod name="ripper" vendor="mini-stream">
        <vers num="3.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1326" seq="2009-1326" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream RM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34494">34494</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49843">rmdownloader-m3u-bo(49843)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8404">8404</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8410">8410</ref>
    </refs>
    <vuln_soft>
      <prod name="rm_downloader" vendor="mini-stream">
        <vers num="3.0.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1327" seq="2009-1327" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream WM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34494">34494</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49842">wmdownloader-m3u-bo(49842)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8403">8403</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8411">8411</ref>
    </refs>
    <vuln_soft>
      <prod name="wm_downloader" vendor="mini-stream">
        <vers num="3.0.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1328" seq="2009-1328" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream RM-MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34494">34494</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49841">rmmp3-m3u-bo(49841)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8405">8405</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8413">8413</ref>
    </refs>
    <vuln_soft>
      <prod name="rm-mp3_converter" vendor="mini-stream">
        <vers num="3.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1329" seq="2009-1329" published="2009-04-17" modified="2017-12-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream Shadow Stream Recorder 3.0.1.7 allows remote attackers to execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34494">34494</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8405/">8405</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8426">8426</ref>
    </refs>
    <vuln_soft>
      <prod name="shadow_stream_recorder" vendor="mini-stream">
        <vers num="3.0.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1330" seq="2009-1330" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Easy RM to MP3 Converter allows remote attackers to execute arbitrary code via a long filename in a playlist (.pls) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34514">34514</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50326">easyrmmp3-pls-bo(50326)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39933/">39933</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8427">8427</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_rm_to_mp3_converter" vendor="mini-stream">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1331" seq="2009-1331" published="2009-04-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Microsoft Windows Media Player (WMP) 11.0.5721.5260 allows remote attackers to cause a denial of service (application crash) via a crafted .mid file, as demonstrated by crash.mid.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34534">34534</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8445">8445</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_media_player" vendor="microsoft">
        <vers num="11.0.5721.5260"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1332" seq="2009-1332" published="2009-04-17" modified="2009-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Online Help feature in Sun Java System Directory Server 5.2 and Enterprise Edition 5 allows remote attackers to determine the existence of files and directories, and possibly obtain partial contents of files, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-255848-1" adv="1">255848</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34548">34548</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1059">ADV-2009-1059</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_directory_server" vendor="sun">
        <vers num="5.0" edition="-:enterprise"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1333" seq="2009-1333" published="2009-04-17" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in refresh_rate.htm in the web interface on the HP Deskjet 6840 printer with firmware XF1M131A allows remote attackers to inject arbitrary web script or HTML via the POST request body.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502620/100/0/threaded">20090411 HP Deskjet 6800 XSS in Web Interface</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34480">34480</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49850">deskjet-refreshrate-xss(49850)</ref>
    </refs>
    <vuln_soft>
      <prod name="deskjet_6840" vendor="hp">
        <vers num="xf1m131a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1334" seq="2009-1334" published="2009-04-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in login/FilepathLogin.html in IBM Tivoli Continuous Data Protection (CDP) for Files 3.1.4.0 allows remote attackers to inject arbitrary web script or HTML via the reason parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022060">1022060</ref>
      <ref source="MISC" url="http://www.insight-tech.org/index.php?p=IBM-Tivoli-Continuous-Data-Protection-for-Files-version-3-1-4-0---XSS">http://www.insight-tech.org/index.php?p=IBM-Tivoli-Continuous-Data-Protection-for-Files-version-3-1-4-0---XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34513">34513</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1021" adv="1">ADV-2009-1021</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49872">tivoli-cdpf-reason-xss(49872)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_continuous_data_protection_for_files" vendor="ibm">
        <vers num="3.1.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1335" seq="2009-1335" published="2009-04-17" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 and 8 on Windows XP and Vista allows remote attackers to cause a denial of service (application hang) via a large document composed of unprintable characters, aka MSRC 9011jr.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0111.html">20090411 [BMSA 2009-04] Remote DoS in Internet Explorer</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502617/100/0/threaded">20090411 [BMSA 2009-04] Remote DoS in Internet Explorer</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34478">34478</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50350">ie-unprintable-dos(50350)</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1336" seq="2009-1336" published="2009-04-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">fs/nfs/client.c in the Linux kernel before 2.6.23 does not properly initialize a certain structure member that stores the maximum NFS filename length, which allows local users to cause a denial of service (OOPS) via a long filename, related to the encode_lookup function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=54af3bb543c071769141387a42deaaab5074da55">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=54af3bb543c071769141387a42deaaab5074da55</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0473.html">RHSA-2009:0473</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.23</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/06/1">[oss-security] 20090406 CVE request: kernel: NFS: Fix an Oops in encode_lookup()</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/17/2">[oss-security] 20090417 Re: CVE request: kernel: NFS: Fix an Oops in encode_lookup()</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1024.html">RHSA-2009:1024</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1077.html">RHSA-2009:1077</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34390">34390</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022176">1022176</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=494074">https://bugzilla.redhat.com/show_bug.cgi?id=494074</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10859">oval:org.mitre.oval:def:10859</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8495">oval:org.mitre.oval:def:8495</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1337" seq="2009-1337" published="2009-04-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The exit_notify function in kernel/exit.c in the Linux kernel before 2.6.30-rc1 does not restrict exit signals when the CAP_KILL capability is held, which allows local users to send an arbitrary signal to a process by running a program that modifies the exit_signal field and then uses an exec system call to launch a setuid application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=432870dab85a2f69dc417022646cb9a70acf7f94" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=432870dab85a2f69dc417022646cb9a70acf7f94</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html">SUSE-SA:2009:032</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=123560588713763&amp;w=2">[linux-kernel] 20090225 Re: [PATCH 2/2] exit_notify: kill the wrong capable(CAP_KILL) check</ref>
      <ref source="CONFIRM" url="http://patchwork.kernel.org/patch/16544/" patch="1">http://patchwork.kernel.org/patch/16544/</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0473.html">RHSA-2009:0473</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc1" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc1</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:119">MDVSA-2009:119</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/07/1">[oss-security] 20090407 CVE request: kernel: exit_notify: kill the wrong capable(CAP_KILL) check</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/17/3">[oss-security] 20090417 Re: CVE request: kernel: exit_notify: kill the wrong capable(CAP_KILL) check</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0451.html">RHSA-2009:0451</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1024.html">RHSA-2009:1024</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1077.html">RHSA-2009:1077</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/512019/100/0/threaded">20100625 VMSA-2010-0010 ESX 3.5 third party update for Service Console kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34405">34405</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022141">1022141</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=493771">https://bugzilla.redhat.com/show_bug.cgi?id=493771</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10919">oval:org.mitre.oval:def:10919</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11206">oval:org.mitre.oval:def:11206</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8295">oval:org.mitre.oval:def:8295</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1550.html">RHSA-2009:1550</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01126.html">FEDORA-2009-5356</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.29" prev="1" edition="git1"/>
        <vers num="2.6.29" prev="1" edition="rc1"/>
        <vers num="2.6.29" prev="1" edition="rc2"/>
        <vers num="2.6.29" prev="1" edition="rc2_git7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1338" seq="2009-1338" published="2009-04-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kill_something_info function in kernel/signal.c in the Linux kernel before 2.6.28 does not consider PID namespaces when processing signals directed to PID -1, which allows local users to bypass the intended namespace isolation, and send arbitrary signals to all processes in all namespaces, via a kill command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d25141a818383b3c3b09f065698c544a7a0ec6e7" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d25141a818383b3c3b09f065698c544a7a0ec6e7</ref>
      <ref source="MLIST" url="http://lkml.org/lkml/2008/7/23/148" patch="1">[linux-kernel] 20080723 Re: [PATCH 1/2] signals: kill(-1) should only signal processes in the same namespace</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28" adv="1" patch="1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/16/2">[oss-security] 20090416 CVE request: kernel: 'kill sig -1' must only apply to caller's PID namespace</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/17/4">[oss-security] 20090417 Re: CVE request: kernel: 'kill sig -1' must only apply to caller's PID namespace</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/21/1">[oss-security] 20090421 Re: CVE request: kernel: 'kill sig -1' must only apply to caller's PID namespace</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1081.html">RHSA-2009:1081</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=496031" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=496031</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50386">kernel-killsomethinginfo-security-bypass(50386)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1339" seq="2009-1339" published="2009-04-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in TWiki before 4.3.1 allows remote authenticated users to hijack the authentication of arbitrary users for requests that update pages, as demonstrated by a URL for a save script in the SRC attribute of an IMG element, a related issue to CVE-2009-1434.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/526258">http://bugs.debian.org/526258</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022146" patch="1">1022146</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/forum.php?thread_name=7E0723DC-CBFF-4DBD-B26C-8686287FF689%40twiki.net&amp;forum_name=twiki-announce">[twiki-announce] 20090430 Announcement: TWiki 4.3.1 Production Release</ref>
      <ref source="CONFIRM" url="http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2009-1339" adv="1">http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2009-1339</ref>
      <ref source="CONFIRM" url="http://twiki.org/p/pub/Codev/SecurityAlert-CVE-2009-1339/TWiki-4.3.0-c-diff-cve-2009-1339.txt">http://twiki.org/p/pub/Codev/SecurityAlert-CVE-2009-1339/TWiki-4.3.0-c-diff-cve-2009-1339.txt</ref>
      <ref source="MLIST" url="http://www.nabble.com/Bug-526258:-CVE-2009-1339:-CSRF-Vulnerability-with-Image-Tag-td23311575.html">[debian-bugs-rc] 20090430 Bug#526258: CVE-2009-1339: CSRF Vulnerability with Image Tag</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1217">ADV-2009-1217</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50254">twiki-unspecified-csrf(50254)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1339">https://launchpad.net/bugs/cve/2009-1339</ref>
    </refs>
    <vuln_soft>
      <prod name="twiki" vendor="twiki">
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1341" seq="2009-1341" published="2009-04-30" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the dequote_bytea function in quote.c in the DBD::Pg (aka DBD-Pg or libdbd-pg-perl) module before 2.0.0 for Perl allows context-dependent attackers to cause a denial of service (memory consumption) by fetching data with BYTEA columns.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cpansearch.perl.org/src/TURNSTEP/DBD-Pg-2.13.1/Changes">http://cpansearch.perl.org/src/TURNSTEP/DBD-Pg-2.13.1/Changes</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://rt.cpan.org/Public/Bug/Display.html?id=21392">http://rt.cpan.org/Public/Bug/Display.html?id=21392</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/libd/libdbd-pg-perl/libdbd-pg-perl_1.49-2+etch1.diff.gz">http://security.debian.org/pool/updates/main/libd/libdbd-pg-perl/libdbd-pg-perl_1.49-2+etch1.diff.gz</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1780">DSA-1780</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0479.html">RHSA-2009:0479</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1067.html">RHSA-2009:1067</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34757">34757</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50387">libdbdpgperl-dequotebytea-dos(50387)</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1341">https://launchpad.net/bugs/cve/2009-1341</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9680">oval:org.mitre.oval:def:9680</ref>
    </refs>
    <vuln_soft>
      <prod name="libdbd-pg-perl" vendor="debian">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.61"/>
        <vers num="0.62"/>
        <vers num="0.63"/>
        <vers num="0.64"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67"/>
        <vers num="0.68"/>
        <vers num="0.69"/>
        <vers num="0.70"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.80"/>
        <vers num="0.81"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84"/>
        <vers num="0.85"/>
        <vers num="0.86"/>
        <vers num="0.87"/>
        <vers num="0.88"/>
        <vers num="0.89"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.97"/>
        <vers num="0.98"/>
        <vers num="0.99"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1342" seq="2009-1342" published="2009-04-20" modified="2009-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the CCK comment reference module 6.x before 6.x-1.2, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via certain comment titles associated with a node edit form.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/434836" adv="1" patch="1">http://drupal.org/node/434836</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34547">34547</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1060" adv="1" patch="1">ADV-2009-1060</ref>
    </refs>
    <vuln_soft>
      <prod name="cck_comment_reference" vendor="drupal">
        <vers num="6.x"/>
        <vers num="6.x-1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1343" seq="2009-1343" published="2009-04-20" modified="2009-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Print (aka Printer, e-mail and PDF versions) module 5.x before 5.x-4.5 and 6.x before 6.x-1.5, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via content titles.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/434748" patch="1">http://drupal.org/node/434748</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34545" patch="1">34545</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1060" adv="1" patch="1">ADV-2009-1060</ref>
    </refs>
    <vuln_soft>
      <prod name="print" vendor="drupal">
        <vers num="5.x"/>
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.x-dev"/>
        <vers num="5.x-2.1"/>
        <vers num="5.x-2.2"/>
        <vers num="5.x-2.x-dev"/>
        <vers num="5.x-3.0"/>
        <vers num="5.x-3.1"/>
        <vers num="5.x-3.2"/>
        <vers num="5.x-3.3"/>
        <vers num="5.x-3.4"/>
        <vers num="5.x-3.5"/>
        <vers num="5.x-3.6"/>
        <vers num="5.x-3.7"/>
        <vers num="5.x-4.0"/>
        <vers num="5.x-4.1"/>
        <vers num="5.x-4.2"/>
        <vers num="5.x-4.3"/>
        <vers num="5.x-4.4"/>
        <vers num="5.x-4.x" edition="dev"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.0-rc3"/>
        <vers num="6.x-1.0-rc4"/>
        <vers num="6.x-1.0-rc5"/>
        <vers num="6.x-1.0-rc8"/>
        <vers num="6.x-1.0-rc9"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1344" seq="2009-1344" published="2009-04-20" modified="2009-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Localization client module 5.x before 5.x-1.2 and 6.x before 6.x-1.7, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via input to the translation functionality.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/434682" adv="1" patch="1">http://drupal.org/node/434682</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34546" patch="1">34546</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1060" adv="1" patch="1">ADV-2009-1060</ref>
    </refs>
    <vuln_soft>
      <prod name="localization_client" vendor="drupal">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.xdev"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.xdev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1345" seq="2009-1345" published="2009-04-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in document.php in cpCommerce 1.2.8 allows remote attackers to execute arbitrary SQL commands via the id_document parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34556">34556</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022082">1022082</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49901">cpcommerce-document-sql-injection(49901)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8455">8455</ref>
    </refs>
    <vuln_soft>
      <prod name="cpcommerce" vendor="cpcommerce">
        <vers num="1.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1346" seq="2009-1346" published="2009-04-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in publico/ficha.php in NetHoteles 3.0 allows remote attackers to execute arbitrary SQL commands via the id_establecimiento parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34561">34561</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49897">nethoteles-ficha-sql-injection(49897)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8457">8457</ref>
    </refs>
    <vuln_soft>
      <prod name="nethoteles" vendor="interguias">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1347" seq="2009-1347" published="2009-04-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in stats/index.php in chCounter 3.1.3 allow remote attackers to execute arbitrary SQL commands via (1) the login_name parameter (aka the username field) or (2) the login_pw parameter (aka the password field).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34572">34572</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8461">8461</ref>
    </refs>
    <vuln_soft>
      <prod name="chcounter" vendor="chcounter">
        <vers num="3.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1348" seq="2009-1348" published="2009-04-30" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AV engine before DAT 5600 in McAfee VirusScan, Total Protection, Internet Security, SecurityShield for Microsoft ISA Server, Security for Microsoft Sharepoint, Security for Email Servers, Email Gateway, and Active Virus Defense allows remote attackers to bypass virus detection via (1) an invalid Headflags field in a malformed RAR archive, (2) an invalid Packsize field in a malformed RAR archive, or (3) an invalid Filelength field in a malformed ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/mcafee-multiple-bypassesevasions-ziprar.html">http://blog.zoller.lu/2009/04/mcafee-multiple-bypassesevasions-ziprar.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503173/100/0/threaded">20090501 [TZO-18-2009] Mcafee multiple evasions/bypasses (RAR, ZIP)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34780">34780</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10001&amp;actp=LIST_RECENT" adv="1" patch="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10001&amp;actp=LIST_RECENT</ref>
    </refs>
    <vuln_soft>
      <prod name="active_virus_defense" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="active_virusscan" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="email_gateway" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="internet_security_suite" vendor="mcafee">
        <vers num="2004"/>
        <vers num="2005"/>
        <vers num="2006"/>
        <vers num="2009"/>
      </prod>
      <prod name="securityshield_for_email_servers" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="securityshield_for_microsoft_isa_server" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="securityshield_for_microsoft_sharepoint" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="total_protection" vendor="mcafee">
        <vers num="2009"/>
      </prod>
      <prod name="total_protection_for_endpoint" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="virusscan_commandline" vendor="mcafee">
        <vers num=""/>
      </prod>
      <prod name="virusscan_enterprise" vendor="mcafee">
        <vers num="-" edition="-:linux"/>
        <vers num="-" edition="-:sap"/>
        <vers num="-" edition="-:storage"/>
      </prod>
      <prod name="virusscan_plus" vendor="mcafee">
        <vers num="2009"/>
      </prod>
      <prod name="virusscan_usb" vendor="mcafee">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1349" seq="2009-1349" published="2009-04-21" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in C2Net Stronghold 2.3 allows remote attackers to inject arbitrary web script or HTML via the URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502799/100/0/threaded">20090418 Cross-site Scripting vulnerability in Stronghold/2.3 Apache/1.2.6 C2NetUS/2007</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34606">34606</ref>
    </refs>
    <vuln_soft>
      <prod name="stronghold" vendor="redhat">
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1350" seq="2009-1350" published="2009-04-21" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in xtagent.exe in Novell NetIdentity Client before 1.2.4 allows remote attackers to execute arbitrary code by establishing an IPC$ connection to the XTIERRPCPIPE named pipe, and sending RPC messages that trigger a dereference of an arbitrary pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=6ERQGPjRZ8o~" adv="1" patch="1">http://download.novell.com/Download?buildid=6ERQGPjRZ8o~</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502514/100/0/threaded">20090406 ZDI-09-016: Novell Client/NetIdentity Agent Remote Arbitrary Pointer Dereference Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34400">34400</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021990">1021990</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0954" adv="1" patch="1">ADV-2009-0954</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-016/" patch="1">http://www.zerodayinitiative.com/advisories/ZDI-09-016/</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=437511">https://bugzilla.novell.com/show_bug.cgi?id=437511</ref>
    </refs>
    <vuln_soft>
      <prod name="netidentity_client1.2.3" vendor="novell">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1351" seq="2009-1351" published="2009-04-21" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apollo 37zz allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long URI in a playlist (.m3u) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34554">34554</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8451">8451</ref>
    </refs>
    <vuln_soft>
      <prod name="apollo" vendor="heikki_ylinen">
        <vers num="37zz"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1352" seq="2009-1352" published="2009-04-21" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Dawningsoft PowerCHM 5.7 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an HTML file with a link to a long URL, as demonstrated by a .rar URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34517">34517</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49882">powerchm-url-bo(49882)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8434">8434</ref>
    </refs>
    <vuln_soft>
      <prod name="powerchm" vendor="dawningsoft">
        <vers num="5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1353" seq="2009-1353" published="2009-04-21" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the http_parse_hex function in libz/misc.c in Zervit Webserver 0.02 allows remote attackers to cause a denial of service (daemon crash) via a long URI, related to http.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502693/100/0/threaded">20090414 Zervit Webserver Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34530">34530</ref>
      <ref source="CONFIRM" url="http://zervit.svn.sourceforge.net/viewvc/zervit/trunk/src/libz/misc.c?r1=17&amp;r2=19">http://zervit.svn.sourceforge.net/viewvc/zervit/trunk/src/libz/misc.c?r1=17&amp;r2=19</ref>
      <ref source="CONFIRM" url="http://zervit.svn.sourceforge.net/viewvc/zervit/trunk/src/libz/misc.c?view=log">http://zervit.svn.sourceforge.net/viewvc/zervit/trunk/src/libz/misc.c?view=log</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8447">8447</ref>
    </refs>
    <vuln_soft>
      <prod name="zervit" vendor="sebastian_fernandez">
        <vers num="0.02"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1354" seq="2009-1354" published="2009-04-21" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Mongoose 2.4 allows remote attackers to read arbitrary files via a .. (dot dot) in the URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502648/100/0/threaded">20090413 MonGoose 2.4 Directory Traversal Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34510">34510</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49878">mongoose-directory-traversal(49878)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8428">8428</ref>
    </refs>
    <vuln_soft>
      <prod name="mongoose" vendor="sergey_lyubka">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1355" seq="2009-1355" published="2009-04-21" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in muxatmd in IBM AIX 5.2, 5.3, and 6.1 allows local users to gain privileges via a long filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/muxatmd_advisory.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/muxatmd_advisory.asc</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=784">20090415 IBM AIX muxatmd Buffer Overflow Vulnerability</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48495">IZ48495</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48496" adv="1">IZ48496</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48499" adv="1">IZ48499</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48500">IZ48500</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48501">IZ48501</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48502" adv="1">IZ48502</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48561">IZ48561</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ48562" adv="1">IZ48562</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34543" patch="1">34543</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022065">1022065</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1056" adv="1" patch="1">ADV-2009-1056</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6402">oval:org.mitre.oval:def:6402</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1356" seq="2009-1356" published="2009-04-21" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Elecard AVC HD Player allows remote attackers to execute arbitrary code via a long MP3 filename in a playlist (.xpl) file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34560">34560</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8452">8452</ref>
    </refs>
    <vuln_soft>
      <prod name="elecard_avc_hd_player" vendor="elecard">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1357" seq="2009-1357" published="2009-04-23" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in da/DA/Login in Sun Java System Delegated Administrator 6.2 through 6.4 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the HELP_PAGE parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022108" patch="1">1022108</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-121581-20-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-121581-20-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-255928-1" adv="1" patch="1">255928</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020305.1-1">1020305</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/sun-delegated-administrator">http://www.coresecurity.com/content/sun-delegated-administrator</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502863/100/0/threaded">20090421 CORE-2009-0114 - HTTP Response Splitting vulnerability in Sun Delegated Administrator</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34643">34643</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1122" adv="1" patch="1">ADV-2009-1122</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50004">sjs-delegated-login-response-splitting(50004)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_delegated_administrator" vendor="sun">
        <vers num="6.2" edition="-:linux"/>
        <vers num="6.2" edition="-:sparc"/>
        <vers num="6.2" edition="-:x86"/>
        <vers num="6.3" edition="-:linux"/>
        <vers num="6.3" edition="-:sparc"/>
        <vers num="6.3" edition="-:x86"/>
        <vers num="6.4" edition="-:linux"/>
        <vers num="6.4" edition="-:sparc"/>
        <vers num="6.4" edition="-:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1358" seq="2009-1358" published="2009-04-21" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apt-get in apt before 0.7.21 does not check for the correct error code from gpgv, which causes apt to treat a repository as valid even when it has been signed with a key that has been revoked or expired, which might allow remote attackers to trick apt into installing malicious repositories.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=433091">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=433091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1779">DSA-1779</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34630">34630</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apt/+bug/356012">https://bugs.launchpad.net/ubuntu/+source/apt/+bug/356012</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50086">apt-aptget-gpgv-security-bypass(50086)</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/762-1/">USN-762-1</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.0.9"/>
        <vers num="0.0.10"/>
        <vers num="0.0.11"/>
        <vers num="0.0.12"/>
        <vers num="0.0.13"/>
        <vers num="0.0.13-bo1"/>
        <vers num="0.0.14"/>
        <vers num="0.0.15"/>
        <vers num="0.0.15-0.1bo"/>
        <vers num="0.0.15-0.2bo"/>
        <vers num="0.0.16-1"/>
        <vers num="0.0.17-1"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.3"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.9"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.9"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.3.13"/>
        <vers num="0.3.14"/>
        <vers num="0.3.15"/>
        <vers num="0.3.16"/>
        <vers num="0.3.17"/>
        <vers num="0.3.18"/>
        <vers num="0.3.19"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.5.1"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.5.18"/>
        <vers num="0.5.19"/>
        <vers num="0.5.20"/>
        <vers num="0.5.21"/>
        <vers num="0.5.22"/>
        <vers num="0.5.23"/>
        <vers num="0.5.24"/>
        <vers num="0.5.25"/>
        <vers num="0.5.26"/>
        <vers num="0.5.27"/>
        <vers num="0.5.28"/>
        <vers num="0.5.29"/>
        <vers num="0.5.30" edition="ubuntu1"/>
        <vers num="0.5.30" edition="ubuntu2"/>
        <vers num="0.5.31"/>
        <vers num="0.5.32"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.6.22"/>
        <vers num="0.6.23"/>
        <vers num="0.6.24"/>
        <vers num="0.6.25"/>
        <vers num="0.6.27" edition="ubuntu1"/>
        <vers num="0.6.27" edition="ubuntu2"/>
        <vers num="0.6.27" edition="ubuntu3"/>
        <vers num="0.6.27" edition="ubuntu4"/>
        <vers num="0.6.28"/>
        <vers num="0.6.29"/>
        <vers num="0.6.30"/>
        <vers num="0.6.31"/>
        <vers num="0.6.32"/>
        <vers num="0.6.33"/>
        <vers num="0.6.34"/>
        <vers num="0.6.35"/>
        <vers num="0.6.36" edition="ubuntu1"/>
        <vers num="0.6.37"/>
        <vers num="0.6.38"/>
        <vers num="0.6.39"/>
        <vers num="0.6.40"/>
        <vers num="0.6.40.1"/>
        <vers num="0.6.41"/>
        <vers num="0.6.42"/>
        <vers num="0.6.42.1"/>
        <vers num="0.6.42.2"/>
        <vers num="0.6.42.3"/>
        <vers num="0.6.43"/>
        <vers num="0.6.43.1"/>
        <vers num="0.6.43.2"/>
        <vers num="0.6.43.3"/>
        <vers num="0.6.44"/>
        <vers num="0.6.44.1"/>
        <vers num="0.6.44.1-0.1"/>
        <vers num="0.6.44.2" edition="exp1"/>
        <vers num="0.6.45"/>
        <vers num="0.6.46"/>
        <vers num="0.6.46.1"/>
        <vers num="0.6.46.2"/>
        <vers num="0.6.46.3"/>
        <vers num="0.6.46.3-0.1"/>
        <vers num="0.6.46.3-0.2"/>
        <vers num="0.6.46.4-0.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.2-0.1"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15" edition="exp1"/>
        <vers num="0.7.15" edition="exp2"/>
        <vers num="0.7.15" edition="exp3"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17" edition="exp1"/>
        <vers num="0.7.17" edition="exp2"/>
        <vers num="0.7.17" edition="exp3"/>
        <vers num="0.7.17" edition="exp4"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20" prev="1"/>
        <vers num="0.7.20.1"/>
        <vers num="0.7.20.2"/>
        <vers num="0.7.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1359" seq="2009-1359" published="2009-04-22" modified="2009-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the SCTP sockets implementation in Sun OpenSolaris snv_106 through snv_107 allows local users to cause a denial of service (panic) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-257331-1" adv="1" patch="1">257331</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34628">34628</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1120">ADV-2009-1120</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1360" seq="2009-1360" published="2009-04-22" modified="2012-03-19" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The __inet6_check_established function in net/ipv6/inet6_hashtables.c in the Linux kernel before 2.6.29, when Network Namespace Support (aka NET_NS) is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via vectors involving IPv6 packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3f53a38131a4e7a053c0aa060aba0411242fb6b9" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3f53a38131a4e7a053c0aa060aba0411242fb6b9</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html">SUSE-SA:2009:032</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29" adv="1" patch="1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34602">34602</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="MISC" url="http://xorl.wordpress.com/2009/04/21/linux-kernel-net_ns-ipv6-null-pointer-dereference/">http://xorl.wordpress.com/2009/04/21/linux-kernel-net_ns-ipv6-null-pointer-dereference/</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1361" seq="2009-1361" published="2009-04-22" modified="2009-04-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dig.php in GScripts.net DNS Tools allows remote attackers to execute arbitrary commands via shell metacharacters in the host parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="dns_tools" vendor="gscripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1362" seq="2009-1362" published="2009-04-22" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in administration/index.php in chCounter 3.1.3 allows remote attackers to execute arbitrary SQL commands via the login_name parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50353">chcounter-administration-sql-injection(50353)</ref>
    </refs>
    <vuln_soft>
      <prod name="chcounter" vendor="chcounter">
        <vers num="3.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1364" seq="2009-1364" published="2009-05-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the embedded GD library in libwmf 0.2.8.4 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted WMF file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00051.html">openSUSE-SU-2015:1132</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00053.html">openSUSE-SU-2015:1134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-0457.html">RHSA-2009:0457</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-01.xml">GLSA-200907-01</ref>
      <ref source="CONFIRM" url="http://wvware.cvs.sourceforge.net/viewvc/wvware/libwmf2/src/extra/Makefile.am?hideattic=0&amp;view=log">http://wvware.cvs.sourceforge.net/viewvc/wvware/libwmf2/src/extra/Makefile.am?hideattic=0&amp;view=log</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1796">DSA-1796</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:106">MDVSA-2009:106</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34792">34792</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022154">1022154</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-769-1">USN-769-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1228">ADV-2009-1228</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=496864">https://bugzilla.redhat.com/show_bug.cgi?id=496864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50290">libwmf-gdlibrary-code-execution(50290)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1364">https://launchpad.net/bugs/cve/2009-1364</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10959">oval:org.mitre.oval:def:10959</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01263.html">FEDORA-2009-5518</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01266.html">FEDORA-2009-5524</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01269.html">FEDORA-2009-5517</ref>
    </refs>
    <vuln_soft>
      <prod name="libwmf" vendor="francis_james_franklin">
        <vers num="0.2.8.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1365" seq="2009-1365" published="2009-05-01" modified="2009-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Media Server (FMS) before 3.0.4 and 3.5.x before 3.5.2, as used in Flash Media Interactive Server and Flash Media Streaming Server, allows remote attackers to execute arbitrary remote procedures within an ActionScript file on the server via RPC requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-05.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-05.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34790" patch="1">34790</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022148">1022148</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1234">ADV-2009-1234</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_media_server" vendor="adobe">
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3" prev="1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1366" seq="2009-1366" published="2009-04-22" modified="2009-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Website\admin\Sales\paypalipn.aspx in DotNetNuke (DNN) before 4.9.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to "name/value pairs" and "paypal IPN functionality."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno25/tabid/1260/Default.aspx" adv="1">http://www.dotnetnuke.com/News/SecurityPolicy/Securitybulletinno25/tabid/1260/Default.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34484">34484</ref>
    </refs>
    <vuln_soft>
      <prod name="dotnetnuke" vendor="dotnetnuke">
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10d"/>
        <vers num="1.0.10e"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.3.5"/>
        <vers num="4.0"/>
        <vers num="4.3.5"/>
        <vers num="4.5.2"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7.0"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.9"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1367" seq="2009-1367" published="2009-04-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in moziloCMS 1.11 allows remote attackers to inject arbitrary web script or HTML via the query parameter in search action, a different issue than CVE-2008-6127.2a.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cms.mozilo.de/index.php?cat=10_moziloCMS&amp;page=60_Changelog" adv="1">http://cms.mozilo.de/index.php?cat=10_moziloCMS&amp;page=60_Changelog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34474">34474</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49812">mozilocms-indexphp-xss(49812)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8394">8394</ref>
    </refs>
    <vuln_soft>
      <prod name="mozilocms" vendor="mozilo">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1368" seq="2009-1368" published="2009-04-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in moziloCMS 1.11 allows remote attackers to read arbitrary files via a .. (dot dot) in the page parameter.  NOTE: this might be the same issue as CVE-2008-6126.2, which may have been fixed in 1.10.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cms.mozilo.de/index.php?cat=10_moziloCMS&amp;page=60_Changelog" adv="1" patch="1">http://cms.mozilo.de/index.php?cat=10_moziloCMS&amp;page=60_Changelog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34474">34474</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49813">mozilocms-index-file-include(49813)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8394">8394</ref>
    </refs>
    <vuln_soft>
      <prod name="mozilocms" vendor="mozilo">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1369" seq="2009-1369" published="2009-04-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">moziloCMS 1.11 allows remote attackers to obtain sensitive information via the (1) gal[] parameter to gallery.php, (2) page[] and (3) cat[] parameter to index.php, or (4) file[] parameter to download.php, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49811">mozilocms-index-path-disclosure(49811)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8394">8394</ref>
    </refs>
    <vuln_soft>
      <prod name="mozilocms" vendor="mozilo">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1370" seq="2009-1370" published="2009-04-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ape_plugin.plg in Xilisoft Video Converter 3.1.53.0704n and 5.1.23.0402 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in a .cue file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34472">34472</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49807">vcw-cue-bo(49807)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8390">8390</ref>
    </refs>
    <vuln_soft>
      <prod name="xilisoft_video_converter" vendor="xilisoft">
        <vers num="3.1.53"/>
        <vers num="5.1.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1371" seq="2009-1371" published="2009-04-23" modified="2009-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The CLI_ISCONTAINED macro in libclamav/others.h in ClamAV before 0.95.1 allows remote attackers to cause a denial of service (application crash) via a malformed file with UPack encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://svn.clamav.net/websvn/filedetails.php?repname=clamav-devel&amp;path=%2Ftrunk%2FChangeLog&amp;rev=5032">http://svn.clamav.net/websvn/filedetails.php?repname=clamav-devel&amp;path=%2Ftrunk%2FChangeLog&amp;rev=5032</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1771">DSA-1771</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:097">MDVSA-2009:097</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34446" patch="1">34446</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022028">1022028</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-756-1">USN-756-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0985" adv="1" patch="1">ADV-2009-0985</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/360502">https://launchpad.net/bugs/360502</ref>
      <ref source="CONFIRM" url="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1552">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1552</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.01"/>
        <vers num="0.02"/>
        <vers num="0.3"/>
        <vers num="0.05"/>
        <vers num="0.8_" edition="rc3"/>
        <vers num="0.9_rc1"/>
        <vers num="0.10"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14" edition="pre"/>
        <vers num="0.15"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.60"/>
        <vers num="0.60p"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67"/>
        <vers num="0.67-1"/>
        <vers num="0.68"/>
        <vers num="0.68.1"/>
        <vers num="0.70" edition="rc"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.75"/>
        <vers num="0.75.1"/>
        <vers num="0.80" edition="rc4"/>
        <vers num="0.80_rc"/>
        <vers num="0.80_rc1"/>
        <vers num="0.80_rc2"/>
        <vers num="0.80_rc3"/>
        <vers num="0.81"/>
        <vers num="0.81_rc1"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84"/>
        <vers num="0.84_rc1"/>
        <vers num="0.84_rc2"/>
        <vers num="0.85"/>
        <vers num="0.85.1"/>
        <vers num="0.86"/>
        <vers num="0.86.1"/>
        <vers num="0.86.2"/>
        <vers num="0.86_rc1"/>
        <vers num="0.87"/>
        <vers num="0.87.1"/>
        <vers num="0.88"/>
        <vers num="0.88.1"/>
        <vers num="0.88.2"/>
        <vers num="0.88.3"/>
        <vers num="0.88.4"/>
        <vers num="0.88.5"/>
        <vers num="0.88.6"/>
        <vers num="0.88.7"/>
        <vers num="0.88.7_p0"/>
        <vers num="0.88.7_p1"/>
        <vers num="0.90"/>
        <vers num="0.90.1"/>
        <vers num="0.90.1_p0"/>
        <vers num="0.90.2"/>
        <vers num="0.90.2_p0"/>
        <vers num="0.90.3"/>
        <vers num="0.90.3_p0"/>
        <vers num="0.90.3_p1"/>
        <vers num="0.90_rc1"/>
        <vers num="0.90_rc1.1"/>
        <vers num="0.90_rc2"/>
        <vers num="0.90_rc3"/>
        <vers num="0.91"/>
        <vers num="0.91.1"/>
        <vers num="0.91.2"/>
        <vers num="0.91.2_p0"/>
        <vers num="0.91_rc1"/>
        <vers num="0.91_rc2"/>
        <vers num="0.92"/>
        <vers num="0.92.1"/>
        <vers num="0.92_p0"/>
        <vers num="0.93"/>
        <vers num="0.93.1"/>
        <vers num="0.93.2"/>
        <vers num="0.93.3"/>
        <vers num="0.94"/>
        <vers num="0.94.1"/>
        <vers num="0.94.2"/>
        <vers num="0.95" prev="1" edition="src1"/>
        <vers num="0.95" prev="1" edition="src2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1372" seq="2009-1372" published="2009-04-23" modified="2009-09-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the cli_url_canon function in libclamav/phishcheck.c in ClamAV before 0.95.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://svn.clamav.net/websvn/filedetails.php?repname=clamav-devel&amp;path=%2Ftrunk%2FChangeLog&amp;rev=5032">http://svn.clamav.net/websvn/filedetails.php?repname=clamav-devel&amp;path=%2Ftrunk%2FChangeLog&amp;rev=5032</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:097">MDVSA-2009:097</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34446">34446</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022028">1022028</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0985" adv="1" patch="1">ADV-2009-0985</ref>
      <ref source="CONFIRM" url="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1553">https://wwws.clamav.net/bugzilla/show_bug.cgi?id=1553</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.01"/>
        <vers num="0.02"/>
        <vers num="0.3"/>
        <vers num="0.05"/>
        <vers num="0.8_" edition="rc3"/>
        <vers num="0.9_rc1"/>
        <vers num="0.10"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14" edition="pre"/>
        <vers num="0.15"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.60"/>
        <vers num="0.60p"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67"/>
        <vers num="0.67-1"/>
        <vers num="0.68"/>
        <vers num="0.68.1"/>
        <vers num="0.70" edition="rc"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.75"/>
        <vers num="0.75.1"/>
        <vers num="0.80" edition="rc4"/>
        <vers num="0.80_rc"/>
        <vers num="0.80_rc1"/>
        <vers num="0.80_rc2"/>
        <vers num="0.80_rc3"/>
        <vers num="0.81"/>
        <vers num="0.81_rc1"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84"/>
        <vers num="0.84_rc1"/>
        <vers num="0.84_rc2"/>
        <vers num="0.85"/>
        <vers num="0.85.1"/>
        <vers num="0.86"/>
        <vers num="0.86.1"/>
        <vers num="0.86.2"/>
        <vers num="0.86_rc1"/>
        <vers num="0.87"/>
        <vers num="0.87.1"/>
        <vers num="0.88"/>
        <vers num="0.88.1"/>
        <vers num="0.88.2"/>
        <vers num="0.88.3"/>
        <vers num="0.88.4"/>
        <vers num="0.88.5"/>
        <vers num="0.88.6"/>
        <vers num="0.88.7"/>
        <vers num="0.88.7_p0"/>
        <vers num="0.88.7_p1"/>
        <vers num="0.90"/>
        <vers num="0.90.1"/>
        <vers num="0.90.1_p0"/>
        <vers num="0.90.2"/>
        <vers num="0.90.2_p0"/>
        <vers num="0.90.3"/>
        <vers num="0.90.3_p0"/>
        <vers num="0.90.3_p1"/>
        <vers num="0.90_rc1"/>
        <vers num="0.90_rc1.1"/>
        <vers num="0.90_rc2"/>
        <vers num="0.90_rc3"/>
        <vers num="0.91"/>
        <vers num="0.91.1"/>
        <vers num="0.91.2"/>
        <vers num="0.91.2_p0"/>
        <vers num="0.91_rc1"/>
        <vers num="0.91_rc2"/>
        <vers num="0.92"/>
        <vers num="0.92.1"/>
        <vers num="0.92_p0"/>
        <vers num="0.93"/>
        <vers num="0.93.1"/>
        <vers num="0.93.2"/>
        <vers num="0.93.3"/>
        <vers num="0.94"/>
        <vers num="0.94.1"/>
        <vers num="0.94.2"/>
        <vers num="0.95" prev="1" edition="src1"/>
        <vers num="0.95" prev="1" edition="src2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1373" seq="2009-1373" published="2009-05-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the XMPP SOCKS5 bytestream server in Pidgin (formerly Gaim) before 2.5.6 allows remote authenticated users to execute arbitrary code via vectors involving an outbound XMPP file transfer.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://debian.org/security/2009/dsa-1805">DSA-1805</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-07.xml">GLSA-200905-07</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:140">MDVSA-2009:140</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:173">MDVSA-2009:173</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=29" adv="1" patch="1">http://www.pidgin.im/news/security/?id=29</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1059.html">RHSA-2009:1059</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1060.html">RHSA-2009:1060</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35067" patch="1">35067</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-781-1">USN-781-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-781-2">USN-781-2</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1396">ADV-2009-1396</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500488">https://bugzilla.redhat.com/show_bug.cgi?id=500488</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50682">pidgin-xmppsocks5-bo(50682)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A17722">oval:org.mitre.oval:def:17722</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9005">oval:org.mitre.oval:def:9005</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00033.html">FEDORA-2009-5552</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00051.html">FEDORA-2009-5583</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00075.html">FEDORA-2009-5597</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition=":linux"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1374" seq="2009-1374" published="2009-05-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the decrypt_out function in Pidgin (formerly Gaim) before 2.5.6 allows remote attackers to cause a denial of service (application crash) via a QQ packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-07.xml">GLSA-200905-07</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:173">MDVSA-2009:173</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=30" adv="1" patch="1">http://www.pidgin.im/news/security/?id=30</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1060.html">RHSA-2009:1060</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35067" patch="1">35067</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-781-1">USN-781-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1396">ADV-2009-1396</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500490">https://bugzilla.redhat.com/show_bug.cgi?id=500490</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50684">pidgin-decryptout-bo(50684)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11654">oval:org.mitre.oval:def:11654</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18201">oval:org.mitre.oval:def:18201</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00033.html">FEDORA-2009-5552</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00051.html">FEDORA-2009-5583</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00075.html">FEDORA-2009-5597</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition=":linux"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1375" seq="2009-1375" published="2009-05-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PurpleCircBuffer implementation in Pidgin (formerly Gaim) before 2.5.6 does not properly maintain a certain buffer, which allows remote attackers to cause a denial of service (memory corruption and application crash) via vectors involving the (1) XMPP or (2) Sametime protocol.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://debian.org/security/2009/dsa-1805">DSA-1805</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-07.xml">GLSA-200905-07</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:173">MDVSA-2009:173</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=31" adv="1" patch="1">http://www.pidgin.im/news/security/?id=31</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1060.html">RHSA-2009:1060</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35067" patch="1">35067</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-781-1">USN-781-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1396">ADV-2009-1396</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500491">https://bugzilla.redhat.com/show_bug.cgi?id=500491</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50683">pidgin-purplecircbuffer-dos(50683)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10829">oval:org.mitre.oval:def:10829</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00033.html">FEDORA-2009-5552</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00051.html">FEDORA-2009-5583</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00075.html">FEDORA-2009-5597</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition=":linux"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1376" seq="2009-1376" published="2009-05-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the msn_slplink_process_msg functions in the MSN protocol handler in (1) libpurple/protocols/msn/slplink.c and (2) libpurple/protocols/msnp9/slplink.c in Pidgin (formerly Gaim) before 2.5.6 on 32-bit platforms allow remote attackers to execute arbitrary code via a malformed SLP message with a crafted offset value, leading to buffer overflows.  NOTE: this issue exists because of an incomplete fix for CVE-2008-2927.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://debian.org/security/2009/dsa-1805">DSA-1805</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200905-07.xml">GLSA-200905-07</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:140">MDVSA-2009:140</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:173">MDVSA-2009:173</ref>
      <ref source="CONFIRM" url="http://www.pidgin.im/news/security/?id=32" adv="1">http://www.pidgin.im/news/security/?id=32</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1059.html">RHSA-2009:1059</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1060.html">RHSA-2009:1060</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35067">35067</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-781-1">USN-781-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-781-2">USN-781-2</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1396">ADV-2009-1396</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500493" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=500493</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50680">pidgin-msn-slp-bo(50680)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10476">oval:org.mitre.oval:def:10476</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18432">oval:org.mitre.oval:def:18432</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00033.html">FEDORA-2009-5552</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00051.html">FEDORA-2009-5583</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00075.html">FEDORA-2009-5597</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.4.0" edition="32_bit"/>
        <vers num="2.4.1" edition="32_bit"/>
        <vers num="2.4.2" edition="32_bit"/>
        <vers num="2.4.3" edition="32_bit"/>
        <vers num="2.5.0" edition="32_bit"/>
        <vers num="2.5.2" edition="32_bit"/>
        <vers num="2.5.3" edition="32_bit"/>
        <vers num="2.5.4" edition="32_bit"/>
        <vers num="2.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1377" seq="2009-1377" published="2009-05-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dtls1_buffer_record function in ssl/d1_pkt.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allows remote attackers to cause a denial of service (memory consumption) via a large series of "future epoch" DTLS records that are buffered in a queue, aka "DTLS record buffer limitation bug."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc">NetBSD-SA2009-009</ref>
      <ref source="CONFIRM" url="http://cvs.openssl.org/chngview?cn=18187" patch="1">http://cvs.openssl.org/chngview?cn=18187</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444">HPSBMA02492</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="MLIST" url="http://marc.info/?l=openssl-dev&amp;m=124247675613888&amp;w=2" patch="1">[openssl-dev] 20090516 [openssl.org #1930] [PATCH] DTLS record buffer limitation bug</ref>
      <ref source="CONFIRM" url="http://rt.openssl.org/Ticket/Display.html?id=1930&amp;user=guest&amp;pass=guest" patch="1">http://rt.openssl.org/Ticket/Display.html?id=1930&amp;user=guest&amp;pass=guest</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200912-01.xml">GLSA-200912-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2010&amp;m=slackware-security.663049">SSA:2010-060-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net">http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html">http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:120">MDVSA-2009:120</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/18/1">[oss-security] 20090518 Two OpenSSL DTLS remote DoS</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1335.html">RHSA-2009:1335</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35001">35001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022241">1022241</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-792-1">USN-792-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1377">ADV-2009-1377</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA50">https://kb.bluecoat.com/index?page=content&amp;id=SA50</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1377">https://launchpad.net/bugs/cve/2009-1377</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6683">oval:org.mitre.oval:def:6683</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9663">oval:org.mitre.oval:def:9663</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k" prev="1"/>
      </prod>
      <prod name="openssl" vendor="openssl_project">
        <vers num="0.9.8c-1"/>
        <vers num="0.9.8c-2"/>
        <vers num="0.9.8c-3"/>
        <vers num="0.9.8c-4"/>
        <vers num="0.9.8c-5"/>
        <vers num="0.9.8c-6"/>
        <vers num="0.9.8c-7"/>
        <vers num="0.9.8c-8"/>
        <vers num="0.9.8c-9"/>
        <vers num="0.9.8d-1"/>
        <vers num="0.9.8d-2"/>
        <vers num="0.9.8d-3"/>
        <vers num="0.9.8d-4"/>
        <vers num="0.9.8d-5"/>
        <vers num="0.9.8d-6"/>
        <vers num="0.9.8d-7"/>
        <vers num="0.9.8d-8"/>
        <vers num="0.9.8d-9"/>
        <vers num="0.9.8e-1"/>
        <vers num="0.9.8e-2"/>
        <vers num="0.9.8e-3"/>
        <vers num="0.9.8e-4"/>
        <vers num="0.9.8e-5"/>
        <vers num="0.9.8e-6"/>
        <vers num="0.9.8e-7"/>
        <vers num="0.9.8e-8"/>
        <vers num="0.9.8e-9"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8f-1"/>
        <vers num="0.9.8f-2"/>
        <vers num="0.9.8f-3"/>
        <vers num="0.9.8f-4"/>
        <vers num="0.9.8f-5"/>
        <vers num="0.9.8f-6"/>
        <vers num="0.9.8f-7"/>
        <vers num="0.9.8f-8"/>
        <vers num="0.9.8f-9"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8g-1"/>
        <vers num="0.9.8g-2"/>
        <vers num="0.9.8g-3"/>
        <vers num="0.9.8g-4"/>
        <vers num="0.9.8g-5"/>
        <vers num="0.9.8g-6"/>
        <vers num="0.9.8g-7"/>
        <vers num="0.9.8g-8"/>
        <vers num="0.9.8g-9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1378" seq="2009-1378" published="2009-05-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple memory leaks in the dtls1_process_out_of_seq_message function in ssl/d1_both.c in OpenSSL 0.9.8k and earlier 0.9.8 versions allow remote attackers to cause a denial of service (memory consumption) via DTLS records that (1) are duplicates or (2) have sequence numbers much greater than current sequence numbers, aka "DTLS fragment handling memory leak."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc">NetBSD-SA2009-009</ref>
      <ref source="CONFIRM" url="http://cvs.openssl.org/chngview?cn=18188" patch="1">http://cvs.openssl.org/chngview?cn=18188</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444">SSRT100079</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="MLIST" url="http://marc.info/?l=openssl-dev&amp;m=124247679213944&amp;w=2" patch="1">[openssl-dev] 20090516 [openssl.org #1931] [PATCH] DTLS fragment handling memory leak</ref>
      <ref source="MLIST" url="http://marc.info/?l=openssl-dev&amp;m=124263491424212&amp;w=2">[openssl-dev] 20090518 Re: [openssl.org #1931] [PATCH] DTLS fragment handling memory leak</ref>
      <ref source="CONFIRM" url="http://rt.openssl.org/Ticket/Display.html?id=1931&amp;user=guest&amp;pass=guest" patch="1">http://rt.openssl.org/Ticket/Display.html?id=1931&amp;user=guest&amp;pass=guest</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200912-01.xml">GLSA-200912-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2010&amp;m=slackware-security.663049">SSA:2010-060-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net">http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html">http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:120">MDVSA-2009:120</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/18/1">[oss-security] 20090518 Two OpenSSL DTLS remote DoS</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1335.html">RHSA-2009:1335</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35001">35001</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022241">1022241</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-792-1">USN-792-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1377">ADV-2009-1377</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA50">https://kb.bluecoat.com/index?page=content&amp;id=SA50</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1378">https://launchpad.net/bugs/cve/2009-1378</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11309">oval:org.mitre.oval:def:11309</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7229">oval:org.mitre.oval:def:7229</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8720">8720</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k" prev="1"/>
      </prod>
      <prod name="openssl" vendor="openssl_project">
        <vers num="0.9.8c-1"/>
        <vers num="0.9.8c-2"/>
        <vers num="0.9.8c-3"/>
        <vers num="0.9.8c-4"/>
        <vers num="0.9.8c-5"/>
        <vers num="0.9.8c-6"/>
        <vers num="0.9.8c-7"/>
        <vers num="0.9.8c-8"/>
        <vers num="0.9.8c-9"/>
        <vers num="0.9.8d-1"/>
        <vers num="0.9.8d-2"/>
        <vers num="0.9.8d-3"/>
        <vers num="0.9.8d-4"/>
        <vers num="0.9.8d-5"/>
        <vers num="0.9.8d-6"/>
        <vers num="0.9.8d-7"/>
        <vers num="0.9.8d-8"/>
        <vers num="0.9.8d-9"/>
        <vers num="0.9.8e-1"/>
        <vers num="0.9.8e-2"/>
        <vers num="0.9.8e-3"/>
        <vers num="0.9.8e-4"/>
        <vers num="0.9.8e-5"/>
        <vers num="0.9.8e-6"/>
        <vers num="0.9.8e-7"/>
        <vers num="0.9.8e-8"/>
        <vers num="0.9.8e-9"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8f-1"/>
        <vers num="0.9.8f-2"/>
        <vers num="0.9.8f-3"/>
        <vers num="0.9.8f-4"/>
        <vers num="0.9.8f-5"/>
        <vers num="0.9.8f-6"/>
        <vers num="0.9.8f-7"/>
        <vers num="0.9.8f-8"/>
        <vers num="0.9.8f-9"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8g-1"/>
        <vers num="0.9.8g-2"/>
        <vers num="0.9.8g-3"/>
        <vers num="0.9.8g-4"/>
        <vers num="0.9.8g-5"/>
        <vers num="0.9.8g-6"/>
        <vers num="0.9.8g-7"/>
        <vers num="0.9.8g-8"/>
        <vers num="0.9.8g-9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1379" seq="2009-1379" published="2009-05-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the dtls1_retrieve_buffered_fragment function in ssl/d1_both.c in OpenSSL 1.0.0 Beta 2 allows remote attackers to cause a denial of service (openssl s_client crash) and possibly have unspecified other impact via a DTLS packet, as demonstrated by a packet from a server that uses a crafted server certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc">NetBSD-SA2009-009</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444">HPSBMA02492</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="CONFIRM" url="http://rt.openssl.org/Ticket/Display.html?id=1923&amp;user=guest&amp;pass=guest">http://rt.openssl.org/Ticket/Display.html?id=1923&amp;user=guest&amp;pass=guest</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200912-01.xml">GLSA-200912-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2010&amp;m=slackware-security.663049">SSA:2010-060-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net">http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html">http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/18/4">[oss-security] 20090518 Re: Two OpenSSL DTLS remote DoS</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1335.html">RHSA-2009:1335</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35138">35138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022241">1022241</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-792-1">USN-792-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1377">ADV-2009-1377</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50661">openssl-dtls1retrievebufferedfragment-dos(50661)</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA50">https://kb.bluecoat.com/index?page=content&amp;id=SA50</ref>
      <ref source="MISC" url="https://launchpad.net/bugs/cve/2009-1379">https://launchpad.net/bugs/cve/2009-1379</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6848">oval:org.mitre.oval:def:6848</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9744">oval:org.mitre.oval:def:9744</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1380" seq="2009-1380" published="2009-12-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in JMX-Console in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP08 and 4.3 before 4.3.0.CP07 allows remote attackers to inject arbitrary web script or HTML via the filter parameter, related to the key property and the position of quote and colon characters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023315">1023315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37276">37276</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=511224" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=511224</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/54698">jboss-enterprise-jmxconsole-xss(54698)</ref>
      <ref source="CONFIRM" url="https://jira.jboss.org/jira/browse/JBPAPP-1983">https://jira.jboss.org/jira/browse/JBPAPP-1983</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1636.html" adv="1">RHSA-2009:1636</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1637.html">RHSA-2009:1637</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1649.html" adv="1">RHSA-2009:1649</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1650.html" adv="1">RHSA-2009:1650</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.2" edition="cp01"/>
        <vers num="4.2" edition="cp02"/>
        <vers num="4.2" edition="cp03"/>
        <vers num="4.2.0" edition="cp01"/>
        <vers num="4.2.0" edition="cp02"/>
        <vers num="4.2.0" edition="cp03"/>
        <vers num="4.2.0" edition="cp04"/>
        <vers num="4.2.0" edition="cp05"/>
        <vers num="4.2.0" edition="cp06"/>
        <vers num="4.2.0" edition="cp07"/>
        <vers num="4.3" edition="cp01"/>
        <vers num="4.3.0" edition="cp01"/>
        <vers num="4.3.0" edition="cp02"/>
        <vers num="4.3.0" edition="cp03"/>
        <vers num="4.3.0" edition="cp04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1381" seq="2009-1381" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The map_yp_alias function in functions/imap_general.php in SquirrelMail before 1.4.19-1 on Debian GNU/Linux, and possibly other operating systems and versions, allows remote attackers to execute arbitrary commands via shell metacharacters in a username string that is used by the ypmatch program.  NOTE: this issue exists because of an incomplete fix for CVE-2009-1579.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://release.debian.org/proposed-updates/stable_diffs/squirrelmail_1.4.15-4+lenny2.debdiff" adv="1">http://release.debian.org/proposed-updates/stable_diffs/squirrelmail_1.4.15-4+lenny2.debdiff</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1802" adv="1">DSA-1802</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:122">MDVSA-2009:122</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503718/100/0/threaded">20090521 [SECURITY] [DSA 1802-2] New squirrelmail packages correct incomplete fix</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01195.html">FEDORA-2009-5471</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01202.html">FEDORA-2009-5350</ref>
    </refs>
    <vuln_soft>
      <prod name="imap_general.php" vendor="squirrelmail">
        <vers num="1.2.2"/>
      </prod>
      <prod name="squirrelmail" vendor="squirrelmail">
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.6-rc1"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0-r1"/>
        <vers num="1.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1382" seq="2009-1382" published="2009-07-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in mimetex.cgi in mimeTeX, when downloaded before 20090713, allow remote attackers to execute arbitrary code via a TeX file with long (1) picture, (2) circle, or (3) input tags.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://groups.google.com/group/comp.text.tex/browse_thread/thread/5d56d3d744351578" patch="1">http://groups.google.com/group/comp.text.tex/browse_thread/thread/5d56d3d744351578</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-April/039314.html">FEDORA-2010-6546</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-009.html">http://scary.beasts.org/security/CESA-2009-009.html</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-010.html">http://www.ocert.org/advisories/ocert-2009-010.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504919/100/0/threaded">20090713 [oCERT-2009-010] mimeTeX and mathTeX buffer overflows and commandinjection</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1875" adv="1" patch="1">ADV-2009-1875</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0877">ADV-2010-0877</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51794">mimetex-mimetex-bo(51794)</ref>
    </refs>
    <vuln_soft>
      <prod name="mimetex" vendor="forkosh">
        <vers num="1.71" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1383" seq="2009-1383" published="2009-07-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The getdirective function in mathtex.cgi in mathTeX, when downloaded before 20090713, allows remote attackers to execute arbitrary commands via shell metacharacters in the dpi tag.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://groups.google.com/group/comp.text.tex/browse_thread/thread/5d56d3d744351578">http://groups.google.com/group/comp.text.tex/browse_thread/thread/5d56d3d744351578</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-010.html">http://www.ocert.org/advisories/ocert-2009-010.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504919/100/0/threaded">20090713 [oCERT-2009-010] mimeTeX and mathTeX buffer overflows and commandinjection</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1875" adv="1">ADV-2009-1875</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51795">mathtex-getdirective-command-execution(51795)</ref>
    </refs>
    <vuln_soft>
      <prod name="mathtex" vendor="forkosh">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1384" seq="2009-1384" published="2009-05-28" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pam_krb5 2.2.14 through 2.3.4, as used in Red Hat Enterprise Linux (RHEL) 5, generates different password prompts depending on whether the user account exists, which allows remote attackers to enumerate valid usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:054">MDVSA-2010:054</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/27/1">[oss-security] 20090527 CVE assignment notification (pam_krb5 CVE-2009-1384)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/516397/100/0/threaded">20110211 VMSA-2011-0003 Third party component updates for VMware vCenter Server, vCenter Update Manager, ESXi and ESX</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35112">35112</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2011-0003.html">http://www.vmware.com/security/advisories/VMSA-2011-0003.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1448">ADV-2009-1448</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=502602" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=502602</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7081">oval:org.mitre.oval:def:7081</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9652">oval:org.mitre.oval:def:9652</ref>
    </refs>
    <vuln_soft>
      <prod name="pam-krb5" vendor="eyrie">
        <vers num="2.2.14"/>
        <vers num="2.3"/>
        <vers num="2.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1385" seq="2009-1385" published="2009-06-04" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer underflow in the e1000_clean_rx_irq function in drivers/net/e1000/e1000_main.c in the e1000 driver in the Linux kernel before 2.6.30-rc8, the e1000e driver in the Linux kernel, and Intel Wired Ethernet (aka e1000) before 7.5.5 allows remote attackers to cause a denial of service (panic) via a crafted frame size.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ea30e11970a96cfe5e32c03a29332554573b4a10" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ea30e11970a96cfe5e32c03a29332554573b4a10</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00004.html">SUSE-SA:2009:038</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=504022&amp;group_id=42302" patch="1">http://sourceforge.net/project/shownotes.php?release_id=504022&amp;group_id=42302</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0111">http://wiki.rpath.com/Advisories:rPSA-2009-0111</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844">DSA-1844</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1865">DSA-1865</ref>
      <ref source="CONFIRM" url="http://www.intel.com/support/network/sb/CS-030543.htm">http://www.intel.com/support/network/sb/CS-030543.htm</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc8" adv="1" patch="1">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc8</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:148">MDVSA-2009:148</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/03/2">[oss-security] 20090603 CVE-2009-1385 kernel: e1000_clean_rx_irq() denial of service</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1157.html">RHSA-2009:1157</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1193.html">RHSA-2009:1193</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505254/100/0/threaded">20090724 rPSA-2009-0111-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/512019/100/0/threaded">20100625 VMSA-2010-0010 ESX 3.5 third party update for Service Console kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35185">35185</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=502981" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=502981</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11598">oval:org.mitre.oval:def:11598</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11681">oval:org.mitre.oval:def:11681</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8340">oval:org.mitre.oval:def:8340</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1550.html">RHSA-2009:1550</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01048.html">FEDORA-2009-6883</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01094.html">FEDORA-2009-6768</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01193.html">FEDORA-2009-6846</ref>
    </refs>
    <vuln_soft>
      <prod name="e1000" vendor="intel">
        <vers num="5.2.22"/>
        <vers num="5.2.30.1"/>
        <vers num="5.2.52"/>
        <vers num="5.3.19"/>
        <vers num="5.4.11"/>
        <vers num="5.5.4"/>
        <vers num="5.6.10"/>
        <vers num="5.6.10.1"/>
        <vers num="5.7.6"/>
        <vers num="6.0.54"/>
        <vers num="6.0.60"/>
        <vers num="6.1.16"/>
        <vers num="6.2.15"/>
        <vers num="6.3.9"/>
        <vers num="7.0.33"/>
        <vers num="7.0.41"/>
        <vers num="7.1.9"/>
        <vers num="7.2.7"/>
        <vers num="7.2.9"/>
        <vers num="7.3.15"/>
        <vers num="7.3.20"/>
        <vers num="7.4.27"/>
        <vers num="7.4.35" prev="1"/>
      </prod>
      <prod name="kernel" vendor="linux">
        <vers num="2.6.24.7"/>
        <vers num="2.6.25.15"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.27"/>
        <vers num="2.6.28" prev="1"/>
        <vers num="2.6.29" edition="git1"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc2_git7"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.rc1"/>
        <vers num="2.6.29.rc2"/>
        <vers num="2.6.29.rc2-git1"/>
        <vers num="2.6.30" prev="1" edition="rc1"/>
        <vers num="2.6.30" prev="1" edition="rc2"/>
        <vers num="2.6.30" prev="1" edition="rc3"/>
        <vers num="2.6.30" prev="1" edition="rc7-git6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1386" seq="2009-1386" published="2009-06-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ssl/s3_pkt.c in OpenSSL before 0.9.8i allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a DTLS ChangeCipherSpec packet that occurs before ClientHello.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc">NetBSD-SA2009-009</ref>
      <ref source="CONFIRM" url="http://cvs.openssl.org/chngview?cn=17369" patch="1">http://cvs.openssl.org/chngview?cn=17369</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444">HPSBMA02492</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="CONFIRM" url="http://rt.openssl.org/Ticket/Display.html?id=1679&amp;user=guest&amp;pass=guest" adv="1">http://rt.openssl.org/Ticket/Display.html?id=1679&amp;user=guest&amp;pass=guest</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/02/1">[oss-security] 20090602 Re: Two OpenSSL DTLS remote DoS</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1335.html">RHSA-2009:1335</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35174">35174</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-792-1">USN-792-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50963">openssl-changecipherspec-dos(50963)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11179">oval:org.mitre.oval:def:11179</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7469">oval:org.mitre.oval:def:7469</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8873">8873</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
      </prod>
      <prod name="openssl" vendor="openssl_project">
        <vers num="0.9.8c-1"/>
        <vers num="0.9.8c-2"/>
        <vers num="0.9.8c-3"/>
        <vers num="0.9.8c-4"/>
        <vers num="0.9.8c-5"/>
        <vers num="0.9.8c-6"/>
        <vers num="0.9.8c-7"/>
        <vers num="0.9.8c-8"/>
        <vers num="0.9.8c-9"/>
        <vers num="0.9.8d-1"/>
        <vers num="0.9.8d-2"/>
        <vers num="0.9.8d-3"/>
        <vers num="0.9.8d-4"/>
        <vers num="0.9.8d-5"/>
        <vers num="0.9.8d-6"/>
        <vers num="0.9.8d-7"/>
        <vers num="0.9.8d-8"/>
        <vers num="0.9.8d-9"/>
        <vers num="0.9.8e-1"/>
        <vers num="0.9.8e-2"/>
        <vers num="0.9.8e-3"/>
        <vers num="0.9.8e-4"/>
        <vers num="0.9.8e-5"/>
        <vers num="0.9.8e-6"/>
        <vers num="0.9.8e-7"/>
        <vers num="0.9.8e-8"/>
        <vers num="0.9.8e-9"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8f-1"/>
        <vers num="0.9.8f-2"/>
        <vers num="0.9.8f-3"/>
        <vers num="0.9.8f-4"/>
        <vers num="0.9.8f-5"/>
        <vers num="0.9.8f-6"/>
        <vers num="0.9.8f-7"/>
        <vers num="0.9.8f-8"/>
        <vers num="0.9.8f-9"/>
        <vers num="0.9.8g" prev="1"/>
        <vers num="0.9.8g-1"/>
        <vers num="0.9.8g-2"/>
        <vers num="0.9.8g-3"/>
        <vers num="0.9.8g-4"/>
        <vers num="0.9.8g-5"/>
        <vers num="0.9.8g-6"/>
        <vers num="0.9.8g-7"/>
        <vers num="0.9.8g-8"/>
        <vers num="0.9.8g-9"/>
      </prod>
      <prod name="openssl" vendor="redhat">
        <vers num="0.9.6-15" edition=":i386"/>
        <vers num="0.9.6b-3" edition=":i386"/>
        <vers num="0.9.7a-2" edition=":i386"/>
        <vers num="0.9.7a-2" edition=":i386_dev"/>
        <vers num="0.9.7a-2" edition=":i386_perl"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1387" seq="2009-1387" published="2009-06-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dtls1_retrieve_buffered_fragment function in ssl/d1_both.c in OpenSSL before 1.0.0 Beta 2 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via an out-of-sequence DTLS handshake message, related to a "fragment bug."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-009.txt.asc">NetBSD-SA2009-009</ref>
      <ref source="CONFIRM" url="http://cvs.openssl.org/chngview?cn=17958" patch="1">http://cvs.openssl.org/chngview?cn=17958</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02029444">HPSBMA02492</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000082.html">[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates</ref>
      <ref source="CONFIRM" url="http://rt.openssl.org/Ticket/Display.html?id=1838&amp;user=guest&amp;pass=guest" patch="1">http://rt.openssl.org/Ticket/Display.html?id=1838&amp;user=guest&amp;pass=guest</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200912-01.xml">GLSA-200912-01</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net">http://sourceforge.net/mailarchive/message.php?msg_name=4AD43807.7080105%40users.sourceforge.net</ref>
      <ref source="CONFIRM" url="http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html">http://voodoo-circle.sourceforge.net/sa/sa-20091012-01.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/02/1">[oss-security] 20090602 Re: Two OpenSSL DTLS remote DoS</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1335.html">RHSA-2009:1335</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-792-1">USN-792-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0528">ADV-2010-0528</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10740">oval:org.mitre.oval:def:10740</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7592">oval:org.mitre.oval:def:7592</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="1.0" prev="1" edition=":openvms"/>
      </prod>
      <prod name="openssl" vendor="openssl_project">
        <vers num="0.9.8c-1"/>
        <vers num="0.9.8c-2"/>
        <vers num="0.9.8c-3"/>
        <vers num="0.9.8c-4"/>
        <vers num="0.9.8c-5"/>
        <vers num="0.9.8c-6"/>
        <vers num="0.9.8c-7"/>
        <vers num="0.9.8c-8"/>
        <vers num="0.9.8c-9"/>
        <vers num="0.9.8d-1"/>
        <vers num="0.9.8d-2"/>
        <vers num="0.9.8d-3"/>
        <vers num="0.9.8d-4"/>
        <vers num="0.9.8d-5"/>
        <vers num="0.9.8d-6"/>
        <vers num="0.9.8d-7"/>
        <vers num="0.9.8d-8"/>
        <vers num="0.9.8d-9"/>
        <vers num="0.9.8e-1"/>
        <vers num="0.9.8e-2"/>
        <vers num="0.9.8e-3"/>
        <vers num="0.9.8e-4"/>
        <vers num="0.9.8e-5"/>
        <vers num="0.9.8e-6"/>
        <vers num="0.9.8e-7"/>
        <vers num="0.9.8e-8"/>
        <vers num="0.9.8e-9"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8f-1"/>
        <vers num="0.9.8f-2"/>
        <vers num="0.9.8f-3"/>
        <vers num="0.9.8f-4"/>
        <vers num="0.9.8f-5"/>
        <vers num="0.9.8f-6"/>
        <vers num="0.9.8f-7"/>
        <vers num="0.9.8f-8"/>
        <vers num="0.9.8f-9"/>
        <vers num="0.9.8g" prev="1"/>
        <vers num="0.9.8g-1"/>
        <vers num="0.9.8g-2"/>
        <vers num="0.9.8g-3"/>
        <vers num="0.9.8g-4"/>
        <vers num="0.9.8g-5"/>
        <vers num="0.9.8g-6"/>
        <vers num="0.9.8g-7"/>
        <vers num="0.9.8g-8"/>
        <vers num="0.9.8g-9"/>
      </prod>
      <prod name="openssl" vendor="redhat">
        <vers num="0.9.6-15" edition=":i386"/>
        <vers num="0.9.6b-3" edition=":i386"/>
        <vers num="0.9.7a-2" edition=":i386"/>
        <vers num="0.9.7a-2" edition=":i386_dev"/>
        <vers num="0.9.7a-2" edition=":i386_perl"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1388" seq="2009-1388" published="2009-07-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ptrace_start function in kernel/ptrace.c in the Linux kernel 2.6.18 does not properly handle simultaneous execution of the do_coredump function, which allows local users to cause a denial of service (deadlock) via vectors involving the ptrace system call and a coredumping thread.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=124654277229434&amp;w=2" patch="1">[oss-security] 20090702 CVE-2009-1388 kernel: do_coredump() vs ptrace_start() deadlock</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1193.html">RHSA-2009:1193</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35559">35559</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/attachment.cgi?id=346615" patch="1">https://bugzilla.redhat.com/attachment.cgi?id=346615</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/attachment.cgi?id=346742" patch="1">https://bugzilla.redhat.com/attachment.cgi?id=346742</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=504263" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=504263</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8625">oval:org.mitre.oval:def:8625</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8680">oval:org.mitre.oval:def:8680</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1389" seq="2009-1389" published="2009-06-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the RTL8169 NIC driver (drivers/net/r8169.c) in the Linux kernel before 2.6.30 allows remote attackers to cause a denial of service (kernel memory corruption and crash) via a long packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=fdd7b4c3302c93f6833e338903ea77245eb510b4">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=fdd7b4c3302c93f6833e338903ea77245eb510b4</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00004.html">SUSE-SA:2009:038</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-07/msg00006.html">SUSE-SA:2010:031</ref>
      <ref source="MLIST" url="http://lkml.org/lkml/2009/6/8/194">[linux-kernel] 20090608 [Security, resend] Instant crash with rtl8169 and large packets</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-netdev&amp;m=123462461713724&amp;w=2">[linux-netdev] 20090214 r8169: instant crash if receiving packet larger than MTU</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/css/P8/documents/100067254">http://support.avaya.com/css/P8/documents/100067254</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX123453">http://support.citrix.com/article/CTX123453</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0111">http://wiki.rpath.com/Advisories:rPSA-2009-0111</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844">DSA-1844</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1865">DSA-1865</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:148">MDVSA-2009:148</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/10/1">[oss-security] 20090610 CVE-2009-1389 kernel: r8169: fix crash when large packets are received</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1157.html">RHSA-2009:1157</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1193.html">RHSA-2009:1193</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505254/100/0/threaded">20090724 rPSA-2009-0111-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35281">35281</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023507">1023507</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-807-1">USN-807-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0219">ADV-2010-0219</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1857">ADV-2010-1857</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=504726">https://bugzilla.redhat.com/show_bug.cgi?id=504726</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51051">linux-kernel-rtl8169nic-dos(51051)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10415">oval:org.mitre.oval:def:10415</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8108">oval:org.mitre.oval:def:8108</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01048.html">FEDORA-2009-6883</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01094.html">FEDORA-2009-6768</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01193.html">FEDORA-2009-6846</ref>
    </refs>
    <vuln_soft>
      <prod name="kernel" vendor="linux">
        <vers num="2.6.24.7"/>
        <vers num="2.6.25.15"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0" edition=":64-bit_x86"/>
        <vers num="2.6.0" edition=":itanium_ia64_montecito"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.8.1.5" edition=":386"/>
        <vers num="2.6.8.1.5" edition=":686"/>
        <vers num="2.6.8.1.5" edition=":686_smp"/>
        <vers num="2.6.8.1.5" edition=":amd64"/>
        <vers num="2.6.8.1.5" edition=":amd64_k8"/>
        <vers num="2.6.8.1.5" edition=":amd64_k8_smp"/>
        <vers num="2.6.8.1.5" edition=":amd64_xeon"/>
        <vers num="2.6.8.1.5" edition=":k7"/>
        <vers num="2.6.8.1.5" edition=":k7_smp"/>
        <vers num="2.6.8.1.5" edition=":power3"/>
        <vers num="2.6.8.1.5" edition=":power3_smp"/>
        <vers num="2.6.8.1.5" edition=":power4"/>
        <vers num="2.6.8.1.5" edition=":power4_smp"/>
        <vers num="2.6.8.1.5" edition=":powerpc"/>
        <vers num="2.6.8.1.5" edition=":powerpc_smp"/>
        <vers num="2.6.9" edition="2.6.20"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition=":x86_64"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.11_rc1_bk6"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.12.12"/>
        <vers num="2.6.12.22"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.16_rc7"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition=":x86_32"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.0"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6" edition=":x86_64"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="git1"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc2_git7"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.rc1"/>
        <vers num="2.6.29.rc2"/>
        <vers num="2.6.29.rc2-git1"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4:x86_32"/>
        <vers num="2.6_test9_cvs"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1390" seq="2009-1390" published="2009-06-16" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mutt 1.5.19, when linked against (1) OpenSSL (mutt_ssl.c) or (2) GnuTLS (mutt_ssl_gnutls.c), allows connections when only one TLS certificate in the chain is accepted instead of verifying the entire chain, which allows remote attackers to spoof trusted servers via a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.mutt.org/hg/mutt/rev/64bf199c8d8a" patch="1">http://dev.mutt.org/hg/mutt/rev/64bf199c8d8a</ref>
      <ref source="CONFIRM" url="http://dev.mutt.org/hg/mutt/rev/8f11dd00c770">http://dev.mutt.org/hg/mutt/rev/8f11dd00c770</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/10/2" patch="1">[oss-security] 20090610 Mutt 1.5.19 SSL chain verification flaw</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35288" patch="1">35288</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51068">mutt-x509-security-bypass(51068)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00715.html">FEDORA-2009-6465</ref>
    </refs>
    <vuln_soft>
      <prod name="mutt" vendor="mutt">
        <vers num="1.5.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1391" seq="2009-1391" published="2009-06-16" modified="2018-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the inflate function in Zlib.xs in Compress::Raw::Zlib Perl module before 2.017, as used in AMaViS, SpamAssassin, and possibly other products, allows context-dependent attackers to cause a denial of service (hang or crash) via a crafted zlib compressed stream that triggers a heap-based buffer overflow, as exploited in the wild by Trojan.Downloader-71014 in June 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://article.gmane.org/gmane.mail.virus.amavis.user/33635">http://article.gmane.org/gmane.mail.virus.amavis.user/33635</ref>
      <ref source="MISC" url="http://article.gmane.org/gmane.mail.virus.amavis.user/33638">http://article.gmane.org/gmane.mail.virus.amavis.user/33638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-07.xml">GLSA-200908-07</ref>
      <ref source="MISC" url="http://thread.gmane.org/gmane.mail.virus.amavis.user/33635">http://thread.gmane.org/gmane.mail.virus.amavis.user/33635</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:157">MDVSA-2009:157</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35307" patch="1">35307</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1571" adv="1" patch="1">ADV-2009-1571</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=273141">https://bugs.gentoo.org/show_bug.cgi?id=273141</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=504386">https://bugzilla.redhat.com/show_bug.cgi?id=504386</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51062">perl-compressrawzlib-inflate-bo(51062)</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/794-1/">USN-794-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00607.html">FEDORA-2009-7680</ref>
    </refs>
    <vuln_soft>
      <prod name="compress-raw-zlib_perl_module" vendor="paul_marquess">
        <vers num="2.001"/>
        <vers num="2.002"/>
        <vers num="2.003"/>
        <vers num="2.004"/>
        <vers num="2.005"/>
        <vers num="2.006"/>
        <vers num="2.008"/>
        <vers num="2.009"/>
        <vers num="2.010"/>
        <vers num="2.011"/>
        <vers num="2.012"/>
        <vers num="2.014"/>
        <vers num="2.015" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1392" seq="2009-1392" published="2009-06-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The browser engine in Mozilla Firefox 3 before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsEventStateManager::GetContentState and nsNativeTheme::CheckBooleanAttr; (2) UnhookTextRunFromFrames and ClearAllTextRunReferences; (3) nsTextFrame::ClearTextRun; (4) IsPercentageAware; (5) PL_DHashTableFinish; (6) nsListBoxBodyFrame::GetNextItemBox; (7) AtomTableClearEntry, related to the atom table, DOM mutation events, and Unicode surrogates; (8) nsHTMLEditor::HideResizers; and (9) nsWindow::SetCursor, related to changing the cursor; and other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1096.html" adv="1" patch="1">RHSA-2009:1096</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022376" patch="1">1022376</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-265068-1">265068</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020800.1-1">1020800</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-24.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-24.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35370">35370</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022397">1022397</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2152">ADV-2009-2152</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=380359">https://bugzilla.mozilla.org/show_bug.cgi?id=380359</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=429969">https://bugzilla.mozilla.org/show_bug.cgi?id=429969</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=431086">https://bugzilla.mozilla.org/show_bug.cgi?id=431086</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=432068">https://bugzilla.mozilla.org/show_bug.cgi?id=432068</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=451341">https://bugzilla.mozilla.org/show_bug.cgi?id=451341</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=472776">https://bugzilla.mozilla.org/show_bug.cgi?id=472776</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=486398">https://bugzilla.mozilla.org/show_bug.cgi?id=486398</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=489041">https://bugzilla.mozilla.org/show_bug.cgi?id=489041</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=490410">https://bugzilla.mozilla.org/show_bug.cgi?id=490410</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=490425">https://bugzilla.mozilla.org/show_bug.cgi?id=490425</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=490513">https://bugzilla.mozilla.org/show_bug.cgi?id=490513</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503568">https://bugzilla.redhat.com/show_bug.cgi?id=503568</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9501">oval:org.mitre.oval:def:9501</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html" adv="1" patch="1">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1394" seq="2009-1394" published="2009-06-26" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Motorola Timbuktu Pro 8.6.5 on Windows allows remote attackers to execute arbitrary code by sending a long malformed string over the PlughNTCommand named pipe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=809">20090625 Motorola Timbuktu Pro PlughNTCommand Stack Based Buffer Overflow Vulnerability</ref>
      <ref source="MISC" url="http://www.netopia.com/software/products/tb2/" adv="1">http://www.netopia.com/software/products/tb2/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504554/100/0/threaded">20090625 iDefense Security Advisory 06.25.09: Motorola Timbuktu Pro PlughNTCommand Stack Based Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35496">35496</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022455">1022455</ref>
    </refs>
    <vuln_soft>
      <prod name="timbuktu_pro" vendor="motorola">
        <vers num="8.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1403" seq="2009-1403" published="2009-04-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in product_info.php in CRE Loaded 6.2 allows remote attackers to execute arbitrary SQL commands via the products_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34640">34640</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49987">creloaded-productinfo-sql-injection(49987)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8501">8501</ref>
    </refs>
    <vuln_soft>
      <prod name="cre_loaded" vendor="creloaded">
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1404" seq="2009-1404" published="2009-04-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin.php in PastelCMS 0.8.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the user (Username) parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34635">34635</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49985">pastelcms-admin-sql-injection(49985)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8502">8502</ref>
    </refs>
    <vuln_soft>
      <prod name="pastelcms" vendor="pastel">
        <vers num="0.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1405" seq="2009-1405" published="2009-04-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in PastelCMS 0.8.0, when magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the set_lng parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34635">34635</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49986">pastelcms-setlng-file-include(49986)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8502">8502</ref>
    </refs>
    <vuln_soft>
      <prod name="pastelcms" vendor="pastel">
        <vers num="0.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1406" seq="2009-1406" published="2009-04-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in cms_detect.php in TotalCalendar 2.4 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the include parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34634">34634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49980">totalcalendar-cmsdetect-file-include(49980)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8503">8503</ref>
    </refs>
    <vuln_soft>
      <prod name="totalcalendar" vendor="sweetphp">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1407" seq="2009-1407" published="2009-04-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in config.php in NotFTP 1.3.1 allows remote attackers to read arbitrary files via a .. (dot dot) in a certain languages[][file] parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34636">34636</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49988">notftp-config-file-include(49988)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8504">8504</ref>
    </refs>
    <vuln_soft>
      <prod name="notftp" vendor="wonko">
        <vers num="1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1408" seq="2009-1408" published="2009-04-24" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in webSPELL 4.2.0c allows remote attackers to inject arbitrary web script or HTML allows remote attackers to inject arbitrary web script or HTML via Javascript events such as onmouseover in nested BBcode tags, as demonstrated using (1) email, (2) img, and (3) url tags.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502732/100/0/threaded">20090416 webSPELL 4.2.0c XSS (BYPASS BBCODE) COOKIES STEALING VULNERABILITY</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34595" patch="1">34595</ref>
      <ref source="CONFIRM" url="http://www.webspell.org/index.php?site=files&amp;file=25" adv="1" patch="1">http://www.webspell.org/index.php?site=files&amp;file=25</ref>
      <ref source="CONFIRM" url="http://www.webspell.org/index.php?site=news_comments&amp;newsID=126&amp;lang=uk" adv="1" patch="1">http://www.webspell.org/index.php?site=news_comments&amp;newsID=126&amp;lang=uk</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49937">webspell-bbcode-xss(49937)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8453">8453</ref>
    </refs>
    <vuln_soft>
      <prod name="webspell" vendor="webspell">
        <vers num="4.2.0c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1409" seq="2009-1409" published="2009-04-24" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in usersettings.php in e107 0.7.15 and earlier, when "Extended User Fields" is enabled and magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the hide parameter, a different vector than CVE-2005-4224 and CVE-2008-5320.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34614">34614</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49981">e107-hide-sql-injection(49981)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8495">8495</ref>
    </refs>
    <vuln_soft>
      <prod name="e107" vendor="e107">
        <vers num="0.6_10"/>
        <vers num="0.6_11"/>
        <vers num="0.6_12"/>
        <vers num="0.6_13"/>
        <vers num="0.6_14"/>
        <vers num="0.6_15"/>
        <vers num="0.6_15a"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.13"/>
        <vers num="0.545"/>
        <vers num="0.547_beta"/>
        <vers num="0.548_beta"/>
        <vers num="0.549_beta"/>
        <vers num="0.551_beta"/>
        <vers num="0.552_beta"/>
        <vers num="0.553_beta"/>
        <vers num="0.554"/>
        <vers num="0.554_beta"/>
        <vers num="0.555_beta"/>
        <vers num="0.600"/>
        <vers num="0.601"/>
        <vers num="0.602"/>
        <vers num="0.603"/>
        <vers num="0.604"/>
        <vers num="0.605"/>
        <vers num="0.606"/>
        <vers num="0.607"/>
        <vers num="0.608"/>
        <vers num="0.609"/>
        <vers num="0.610"/>
        <vers num="0.611"/>
        <vers num="0.612"/>
        <vers num="0.613"/>
        <vers num="0.614"/>
        <vers num="0.615"/>
        <vers num="0.615a"/>
        <vers num="0.616"/>
        <vers num="0.617"/>
        <vers num="0.6171"/>
        <vers num="0.6172"/>
        <vers num="0.6173"/>
        <vers num="0.6174"/>
        <vers num="0.6175"/>
        <vers num="1.0.1"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3_beta"/>
        <vers num="5.3_beta2"/>
        <vers num="5.04"/>
        <vers num="5.4_beta1"/>
        <vers num="5.4_beta3"/>
        <vers num="5.4_beta4"/>
        <vers num="5.4_beta5"/>
        <vers num="5.4_beta6"/>
        <vers num="5.05"/>
        <vers num="5.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1410" seq="2009-1410" published="2009-04-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Quick.Cms.Lite 0.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34647">34647</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49989">quickcmslite-index-sql-injection(49989)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8505">8505</ref>
    </refs>
    <vuln_soft>
      <prod name="quick.cms.lite" vendor="opensolution">
        <vers num="0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1411" seq="2009-1411" published="2009-04-24" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in events/inc/events.inc.php in the Events plugin for Seditio CMS 1.0 allows remote attackers to execute arbitrary SQL commands via the c parameter to plug.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34608">34608</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1112" adv="1">ADV-2009-1112</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49975">seditio-events-eventsinc-sql-injection(49975)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8482">8482</ref>
    </refs>
    <vuln_soft>
      <prod name="seditio" vendor="neocrome">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1412" seq="2009-1412" published="2009-04-24" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Argument injection vulnerability in the chromehtml: protocol handler in Google Chrome before 1.0.154.59, when invoked by Internet Explorer, allows remote attackers to determine the existence of files, and open tabs for URLs that do not satisfy the IsWebSafeScheme restriction, via a web page that sets document.location to a chromehtml: value, as demonstrated by use of a (1) javascript: or (2) data: URL.  NOTE: this can be leveraged for Universal XSS by exploiting certain behavior involving persistence across page transitions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://chromium.googlecode.com/issues/attachment?aid=5579180911289877192&amp;name=Google+Chrome+Advisory.doc" adv="1">http://chromium.googlecode.com/issues/attachment?aid=5579180911289877192&amp;name=Google+Chrome+Advisory.doc</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=9860">http://code.google.com/p/chromium/issues/detail?id=9860</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2009/04/stable-update-security-fix.html">http://googlechromereleases.blogspot.com/2009/04/stable-update-security-fix.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50449">googlechrome-chromehtml-command-execution(50449)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.53" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1413" seq="2009-1413" published="2009-04-24" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Google Chrome 1.0.x does not cancel timeouts upon a page transition, which makes it easier for attackers to conduct Universal XSS attacks by calling setTimeout to trigger future execution of JavaScript code, and then modifying document.location to arrange for JavaScript execution in the context of an arbitrary web site.  NOTE: this can be leveraged for a remote attack by exploiting a chromehtml: argument-injection vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://chromium.googlecode.com/issues/attachment?aid=5579180911289877192&amp;name=Google+Chrome+Advisory.doc" adv="1">http://chromium.googlecode.com/issues/attachment?aid=5579180911289877192&amp;name=Google+Chrome+Advisory.doc</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=9860">http://code.google.com/p/chromium/issues/detail?id=9860</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50447">googlechrome-settimeout-xss(50447)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1414" seq="2009-1414" published="2009-04-24" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Google Chrome 2.0.x lets modifications to the global object persist across a page transition, which makes it easier for attackers to conduct Universal XSS attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=9860" adv="1">http://code.google.com/p/chromium/issues/detail?id=9860</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50446">googlechrome-globalobject-xss(50446)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1415" seq="2009-1415" published="2009-04-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">lib/pk-libgcrypt.c in libgnutls in GnuTLS before 2.6.6 does not properly handle invalid DSA signatures, which allows remote attackers to cause a denial of service (application crash) and possibly have unspecified other impact via a malformed DSA key that triggers a (1) free of an uninitialized pointer or (2) double free.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3515" patch="1">[gnutls-devel] 20090430 Double free and free of invalid pointer on certain errors [GNUTLS-SA-2009-1] [CVE-2009-1415]</ref>
      <ref source="MLIST" url="http://permalink.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3502">[gnutls-devel] 20090423 Re: some crashes on using DSA keys</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-04.xml">GLSA-200905-04</ref>
      <ref source="CONFIRM" url="http://thread.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3488">http://thread.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3488</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:116">MDVSA-2009:116</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34783">34783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022157">1022157</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1218">ADV-2009-1218</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50257">gnutls-dsa-code-execution(50257)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50260">gnutls-dsa-dos(50260)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50445">gnutls-libgnutls-dos(50445)</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.8.1a1"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1416" seq="2009-1416" published="2009-04-30" modified="2009-06-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/gnutls_pk.c in libgnutls in GnuTLS 2.5.0 through 2.6.5 generates RSA keys stored in DSA structures, instead of the intended DSA keys, which might allow remote attackers to spoof signatures on certificates or have unspecified other impact by leveraging an invalid DSA key.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3516" patch="1">[gnutls-devel] 20090430 All DSA keys generated using GnuTLS 2.6.x are corrupt [GNUTLS-SA-2009-2] [CVE-2009-1416]</ref>
      <ref source="MLIST" url="http://lists.gnu.org/archive/html/help-gnutls/2009-04/msg00018.html" adv="1">[help-gnutls] 20090420 Encryption using DSA keys</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-04.xml">GLSA-200905-04</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:116">MDVSA-2009:116</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34783">34783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022158">1022158</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1218">ADV-2009-1218</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1417" seq="2009-1417" published="2009-04-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">gnutls-cli in GnuTLS before 2.6.6 does not verify the activation and expiration times of X.509 certificates, which allows remote attackers to successfully present a certificate that is (1) not yet valid or (2) no longer valid, related to lack of time checks in the _gnutls_x509_verify_certificate function in lib/x509/verify.c in libgnutls_x509, as used by (a) Exim, (b) OpenLDAP, and (c) libsoup.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3517" patch="1">[gnutls-devel] 20090430 Certificate expiration not checked by gnutls-cli [GNUTLS-SA-2009-3] [CVE-2009-1417]</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-04.xml">GLSA-200905-04</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:116">MDVSA-2009:116</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34783">34783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022159">1022159</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1218">ADV-2009-1218</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50261">gnutls-gnutlscli-spoofing(50261)</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.8.1a1"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1418" seq="2009-1418" published="2009-05-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP System Management Homepage (SMH) before 3.0.1.73 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
      <descript source="nvd">Per: http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01745065


"SUPPORTED SOFTWARE VERSIONS*: ONLY impacted versions are listed.

HP System Management Homepage (SMH) before v3.0.1.73 running on Linux and Windows Server 2003, 2008."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01745065" adv="1" patch="1">SSRT090048</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN02331156/index.html">JVN#02331156</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000029.html">JVNDB-2009-000029</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022242" patch="1">1022242</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35031">35031</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50633">smh-win-unspecified-xss(50633)</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0-68" prev="1"/>
        <vers num="3.0.0.64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1419" seq="2009-1419" published="2009-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Discovery &amp; Dependency Mapping Inventory (DDMI) 2.0.0 through 2.52, 7.50, and 7.51 on Windows allows remote attackers to access DDMI agents via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124423677616704&amp;w=2" adv="1" patch="1">HPSBMA02433</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35250">35250</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022339">1022339</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1514" adv="1">ADV-2009-1514</ref>
    </refs>
    <vuln_soft>
      <prod name="discovery&amp;dependency_mapping_inventory" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.22"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="7.50"/>
        <vers num="7.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1420" seq="2009-1420" published="2009-06-11" modified="2009-07-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in rping in HP OpenView Network Node Manager (OV NNM) 7.51 and 7.53, when used with SNMP (aka HPOvNNM.HPOVSNMP) before 1.30.009 and MIB (aka HPOvNNM.HPOVMIB) before 1.30.009, allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=810">20090626 HP Network Node Manager rping Stack Buffer Overflow Vulnerability</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124457320614552&amp;w=2" patch="1">HPSBMA02430</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022360" patch="1">1022360</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35267" patch="1">35267</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1549">ADV-2009-1549</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.51" edition="-:hp-ux"/>
        <vers num="7.51" edition="-:linux"/>
        <vers num="7.51" edition="-:solaris"/>
        <vers num="7.51" edition="-:windows"/>
        <vers num="7.53" edition="-:hp-ux"/>
        <vers num="7.53" edition="-:linux"/>
        <vers num="7.53" edition="-:solaris"/>
        <vers num="7.53" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1421" seq="2009-1421" published="2009-07-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in NFS / ONCplus B.11.31_06 and B.11.31_07 on HP HP-UX B.11.31 allows local users to cause a denial of service via unknown attack vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.vupen.com/english/advisories/2009/1755

"Affected Products

HP-UX B.11.31 running NFS / ONCplus version B.11.31_07 and B.11.31_06 "</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124654506100944&amp;w=2">SSRT090106</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022493">1022493</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35547">35547</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1755" adv="1">ADV-2009-1755</ref>
    </refs>
    <vuln_soft>
      <prod name="oncplus" vendor="hp">
        <vers num="b.11.31_06"/>
        <vers num="b.11.31_07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1422" seq="2009-1422" published="2009-07-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 and earlier allows remote attackers to gain privileges via unknown vectors, aka PR_41209.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124751363528317&amp;w=2" patch="1">SSRT090111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022536">1022536</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1869">ADV-2009-1869</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_threat_management_services_zl_module" vendor="hp">
        <vers num="st.1.0.090213" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1423" seq="2009-1423" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 and earlier allows remote attackers to cause a denial of service via unknown vectors, aka PR_39898, a different vulnerability than CVE-2009-1424 and CVE-2009-1425.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124751363528317&amp;w=2" patch="1">SSRT090111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022536">1022536</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1869">ADV-2009-1869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51689">procurve-vpn-dos(51689)</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_threat_management_services_zl_module" vendor="hp">
        <vers num="st.1.0.090213" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1424" seq="2009-1424" published="2009-07-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 and earlier allows remote attackers to cause a denial of service via unknown vectors, aka PR_39412, a different vulnerability than CVE-2009-1423 and CVE-2009-1425.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124751363528317&amp;w=2" patch="1">SSRT090111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022536">1022536</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1869">ADV-2009-1869</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_threat_management_services_zl_module" vendor="hp">
        <vers num="st.1.0.090213" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1425" seq="2009-1425" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 and earlier allows remote attackers to cause a denial of service by triggering a stop or crash in httpd, aka PR_18770, a different vulnerability than CVE-2009-1423 and CVE-2009-1424.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cdn.procurve.com/training/Manuals/TMSzlModule-RelNotes-90603-59900224.pdf" adv="1">http://cdn.procurve.com/training/Manuals/TMSzlModule-RelNotes-90603-59900224.pdf</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124751363528317&amp;w=2" patch="1">SSRT090111</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35653" patch="1">35653</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022536">1022536</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1869" adv="1" patch="1">ADV-2009-1869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51691">procurve-httpd-dos(51691)</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_threat_management_services_zl_module" vendor="hp">
        <vers num="st.1.0.090213" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1426" seq="2009-1426" published="2009-07-29" modified="2009-08-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on HP ProLiant DL and ML 100 Series G5, G5p, and G6 servers with ProLiant Onboard Administrator Powered by LO100i (formerly Lights Out 100) 3.07 and earlier allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124881779623139&amp;w=2" patch="1">HPSBMA02438</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022617">1022617</ref>
    </refs>
    <vuln_soft>
      <prod name="proliant_dl120" vendor="hp">
        <vers num="-" edition="g5"/>
      </prod>
      <prod name="proliant_dl160" vendor="hp">
        <vers num="-" edition="g5"/>
        <vers num="-" edition="g5p"/>
        <vers num="-" edition="g6"/>
      </prod>
      <prod name="proliant_dl165" vendor="hp">
        <vers num="-" edition="g6"/>
      </prod>
      <prod name="proliant_dl180" vendor="hp">
        <vers num="-" edition="g5"/>
        <vers num="-" edition="g6"/>
      </prod>
      <prod name="proliant_dl185" vendor="hp">
        <vers num="-" edition="g5"/>
      </prod>
      <prod name="proliant_ml110" vendor="hp">
        <vers num="-" edition="g5"/>
      </prod>
      <prod name="proliant_ml115" vendor="hp">
        <vers num="-" edition="g5"/>
      </prod>
      <prod name="proliant_ml150" vendor="hp">
        <vers num="-" edition="g5"/>
      </prod>
      <prod name="proliant_onboard_administrator" vendor="hp">
        <vers num="3.07" edition=":powered_by_lo100i"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1427" seq="2009-1427" published="2009-08-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP-UX B.11.31 allows local users to cause a denial of service (system crash) via unknown vectors related to the ttrace system call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01832652" adv="1">HPSBUX02450</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36017">36017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022706" patch="1">1022706</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2230" adv="1" patch="1">ADV-2009-2230</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19004">oval:org.mitre.oval:def:19004</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6215">oval:org.mitre.oval:def:6215</ref>
    </refs>
    <vuln_soft>
      <prod name="hpux" vendor="hp">
        <vers num="b.11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1428" seq="2009-1428" published="2009-04-29" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ccLgView.exe in the Symantec Log Viewer, as used in Symantec AntiVirus (SAV) before 10.1 MR8, Symantec Endpoint Protection (SEP) 11.0 before 11.0 MR1, Norton 360 1.0, and Norton Internet Security 2005 through 2008, allow remote attackers to inject arbitrary web script or HTML via a crafted e-mail message, related to "two parsing errors."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34669">34669</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022133">1022133</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022134">1022134</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022135">1022135</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_01">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_01</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1203">ADV-2009-1203</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50170">multiple-symantec-log-xss(50170)</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="symantec">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.1.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.2.1"/>
        <vers num="10.0.2.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.1" prev="1"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0"/>
      </prod>
      <prod name="norton_360" vendor="symantec">
        <vers num="1.0"/>
      </prod>
      <prod name="norton_internet_security" vendor="symantec">
        <vers num="2005" edition=":anti_spyware"/>
        <vers num="2005" edition=":professional"/>
        <vers num="2005" edition="11.0"/>
        <vers num="2005" edition="11.0.9"/>
        <vers num="2005" edition="11.5.6.14"/>
        <vers num="2005_contains_nav_11.0.0"/>
        <vers num="2006" edition=":professional"/>
        <vers num="2007"/>
        <vers num="2008"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1429" seq="2009-1429" published="2009-04-29" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Intel LANDesk Common Base Agent (CBA) in Symantec Alert Management System 2 (AMS2), as used in Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 before 9.0 MR7, 10.0 and 10.1 before 10.1 MR8, and 10.2 before 10.2 MR2; Symantec Client Security (SCS) 2 before 2.0 MR7 and 3 before 3.1 MR8; and Symantec Endpoint Protection (SEP) before 11.0 MR3, allows remote attackers to execute arbitrary commands via a crafted packet whose contents are interpreted as a command to be launched in a new process by the CreateProcessA function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8346">8346</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34671">34671</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022130">1022130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022131">1022131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022132">1022132</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1204" adv="1">ADV-2009-1204</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50176">symantec-cba-command-execution(50176)</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="symantec">
        <vers num="-" edition="-:srv"/>
        <vers num="9.0" prev="1" edition="-:corporate"/>
        <vers num="10.0" edition=":corporate"/>
        <vers num="10.0.1" edition=":corporate"/>
        <vers num="10.0.1.1" edition=":corporate"/>
        <vers num="10.0.2" edition=":corporate"/>
        <vers num="10.0.2.1" edition=":corporate"/>
        <vers num="10.0.2.2" edition=":corporate"/>
        <vers num="10.0.3" edition=":corporate"/>
        <vers num="10.0.4" edition=":corporate"/>
        <vers num="10.0.5" edition=":corporate"/>
        <vers num="10.0.6" edition=":corporate"/>
        <vers num="10.0.7" edition=":corporate"/>
        <vers num="10.0.8" edition=":corporate"/>
        <vers num="10.0.9" edition=":corporate"/>
        <vers num="10.1" prev="1" edition=":corporate"/>
        <vers num="10.2" prev="1" edition=":corporate"/>
      </prod>
      <prod name="antivirus_central_quarantine_server" vendor="symantec">
        <vers num=""/>
      </prod>
      <prod name="client_security" vendor="symantec">
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="3.0.0.359"/>
        <vers num="3.0.1.1000"/>
        <vers num="3.0.1.1001"/>
        <vers num="3.0.1.1007"/>
        <vers num="3.0.1.1008"/>
        <vers num="3.0.1.1009"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.2000"/>
        <vers num="3.0.2.2001"/>
        <vers num="3.0.2.2002"/>
        <vers num="3.0.2.2010"/>
        <vers num="3.0.2.2011"/>
        <vers num="3.0.2.2020"/>
        <vers num="3.0.2.2021"/>
        <vers num="3.1" prev="1"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0" prev="1"/>
      </prod>
      <prod name="system_center" vendor="symantec">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1430" seq="2009-1430" published="2009-04-29" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in IAO.EXE in the Intel Alert Originator Service in Symantec Alert Management System 2 (AMS2), as used in Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 before 9.0 MR7, 10.0 and 10.1 before 10.1 MR8, and 10.2 before 10.2 MR2; Symantec Client Security (SCS) 2 before 2.0 MR7 and 3 before 3.1 MR8; and Symantec Endpoint Protection (SEP) before 11.0 MR3, allow remote attackers to execute arbitrary code via (1) a crafted packet or (2) data that ostensibly arrives from the MsgSys.exe process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503080/100/0/threaded">20090428 ZDI-09-018: Symantec Client Security Alert Originator Service Stack Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34672">34672</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34674">34674</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022130">1022130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022131">1022131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022132">1022132</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1204">ADV-2009-1204</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-018/">http://www.zerodayinitiative.com/advisories/ZDI-09-018/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50177">symantec-iao-bo(50177)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50178">symantec-msgsys-bo(50178)</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="symantec">
        <vers num="-" edition="-:srv"/>
        <vers num="9.0" prev="1" edition="-:corporate"/>
        <vers num="10.0" edition=":corporate"/>
        <vers num="10.0.1" edition=":corporate"/>
        <vers num="10.0.1.1" edition=":corporate"/>
        <vers num="10.0.2" edition=":corporate"/>
        <vers num="10.0.2.1" edition=":corporate"/>
        <vers num="10.0.2.2" edition=":corporate"/>
        <vers num="10.0.3" edition=":corporate"/>
        <vers num="10.0.4" edition=":corporate"/>
        <vers num="10.0.5" edition=":corporate"/>
        <vers num="10.0.6" edition=":corporate"/>
        <vers num="10.0.7" edition=":corporate"/>
        <vers num="10.0.8" edition=":corporate"/>
        <vers num="10.0.9" edition=":corporate"/>
        <vers num="10.1" prev="1" edition=":corporate"/>
        <vers num="10.2" prev="1" edition=":corporate"/>
      </prod>
      <prod name="antivirus_central_quarantine_server" vendor="symantec">
        <vers num=""/>
      </prod>
      <prod name="client_security" vendor="symantec">
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="3.0.0.359"/>
        <vers num="3.0.1.1000"/>
        <vers num="3.0.1.1001"/>
        <vers num="3.0.1.1007"/>
        <vers num="3.0.1.1008"/>
        <vers num="3.0.1.1009"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.2000"/>
        <vers num="3.0.2.2001"/>
        <vers num="3.0.2.2002"/>
        <vers num="3.0.2.2010"/>
        <vers num="3.0.2.2011"/>
        <vers num="3.0.2.2020"/>
        <vers num="3.0.2.2021"/>
        <vers num="3.1" prev="1"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0" prev="1"/>
      </prod>
      <prod name="system_center" vendor="symantec">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1431" seq="2009-1431" published="2009-04-29" modified="2019-09-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">XFR.EXE in the Intel File Transfer service in the console in Symantec Alert Management System 2 (AMS2), as used in Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 before 9.0 MR7, 10.0 and 10.1 before 10.1 MR8, and 10.2 before 10.2 MR2; Symantec Client Security (SCS) 2 before 2.0 MR7 and 3 before 3.1 MR8; and Symantec Endpoint Protection (SEP) before 11.0 MR3, allows remote attackers to execute arbitrary code by placing the code on a (1) share or (2) WebDAV server, and then sending the UNC share pathname to this service.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per vendor: http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02

"Symantec System Center Impact

Symantec System Center (SSS) is a Microsoft Management Console (MMC) plug-in which allows an administrator to manage all Symantec AntiVirus platforms from a single, centralized location. Alert Management System 2 (AMS2) is an alerting feature of System Center that listens for specific events and sends notifications as specified by the administrator.

AMS2 is installed by default with Symantec System Center 9.0. AMS2 is an optional component in Symantec System Center 10.0 or 10.1. These vulnerabilities will only impact systems if AMS has been installed.

Symantec AntiVirus Server Impact

AMS2 is installed by default with Symantec AntiVirus Server 9.0. AMS2 is an optional component in Symantec AntiVirus Server 10.0 or 10.1. These vulnerabilities will only impact systems if AMS has been installed.

Symantec AntiVirus and Symantec Endpoint Protection Central Quarantine Server Impact

AMS2 is installed by default by Central Quarantine Server. These vulnerabilities will only impact systems if Quarantine Server has been installed.

Symantec is not aware of any customers impacted by these issues, or of any attempts to exploit them. However, we recommend that any affected customers update their product immediately to protect against potential attempts to exploit these issues.

Certain localized language versions of SCS 2.0/SAV 9.x were not patched due to compatibility issues on the localized platforms. As a result, customers who are running the following versions are strongly recommended to update to a non-vulnerable SCS 2.0/SAV 9 International English version or upgrade to a non-vulnerable version of SEP 11.x:

Symantec Client Security 2.0/Symantec AntiVirus Corporate Edition 9.x (Chinese Simplified and Chinese Traditional)
Symantec Client Security 2.0/Symantec AntiVirus Business Pack 9.x (Chinese Simplified and Chinese Traditional)
Symantec Client Security 2.0/Symantec AntiVirus Business Pack 9.x (Korean)
Symantec Client Security 2.0/Symantec AntiVirus Business Pack 9.x (Japanese licensed)"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=786" adv="1">20090429 Symantec System Center Alert Management System Console Arbitrary Program Execution Design Error Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34675" adv="1">34675</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022130" adv="1">1022130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022131" adv="1">1022131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022132" adv="1">1022132</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_02</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1204" adv="1">ADV-2009-1204</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50179" adv="1">symantec-xfr-code-execution(50179)</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="symantec">
        <vers num="-" edition="-:srv"/>
        <vers num="9.0" prev="1" edition="-:corporate"/>
      </prod>
      <prod name="antivirus_central_quarantine_server" vendor="symantec">
        <vers num=""/>
      </prod>
      <prod name="client_security" vendor="symantec">
        <vers num="2.0" prev="1"/>
        <vers num="3.0"/>
        <vers num="3.0.0.359"/>
        <vers num="3.0.1.1000"/>
        <vers num="3.0.1.1001"/>
        <vers num="3.0.1.1007"/>
        <vers num="3.0.1.1008"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.2000"/>
        <vers num="3.0.2.2001"/>
        <vers num="3.0.2.2002"/>
        <vers num="3.0.2.2010"/>
        <vers num="3.0.2.2011"/>
        <vers num="3.0.2.2020"/>
        <vers num="3.0.2.2021"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="maintenance_release7"/>
        <vers num="3.1" edition="maintenance_release8"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0" prev="1"/>
      </prod>
      <prod name="system_center" vendor="symantec">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1432" seq="2009-1432" published="2009-04-30" modified="2019-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Symantec Reporting Server, as used in Symantec AntiVirus (SAV) Corporate Edition 10.1 before 10.1 MR8 and 10.2 before 10.2 MR2, Symantec Client Security (SCS) before 3.1 MR8, and the Symantec Endpoint Protection Manager (SEPM) component in Symantec Endpoint Protection (SEP) before 11.0 MR2, allows remote attackers to inject arbitrary text into the login screen, and possibly conduct phishing attacks, via vectors involving a URL that is not properly handled.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022136" adv="1">1022136</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022137" adv="1">1022137</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022138" adv="1">1022138</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34668" adv="1">34668</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2009&amp;suid=20090428_00</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1202" adv="1">ADV-2009-1202</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1204" adv="1">ADV-2009-1204</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50172" adv="1">multiple-symantec-login-spoofing(50172)</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="symantec">
        <vers num="10.1" edition="-:~~corporate~~~"/>
        <vers num="10.1" edition="maintenance_release7:~~corporate~~~"/>
        <vers num="10.2" edition="-:~~corporate~~~"/>
        <vers num="10.2" edition="maintenance_release1:~~corporate~~~"/>
      </prod>
      <prod name="client_security" vendor="symantec">
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="maintenance_release7"/>
      </prod>
      <prod name="endpoint_protection" vendor="symantec">
        <vers num="11.0" edition="-"/>
        <vers num="11.0" edition="maintenance_release1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1433" seq="2009-1433" published="2009-04-24" modified="2009-04-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in File::find (filesystem/File.php) in SilverStripe before 2.3.1 allows remote attackers to execute arbitrary SQL commands via the filename parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://open.silverstripe.com/ticket/3721" patch="1">http://open.silverstripe.com/ticket/3721</ref>
      <ref source="CONFIRM" url="http://open.silverstripe.com/wiki/ChangeLog/2.3.1">http://open.silverstripe.com/wiki/ChangeLog/2.3.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34485">34485</ref>
    </refs>
    <vuln_soft>
      <prod name="silverstripe" vendor="silverstripe">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0" edition="rc2"/>
        <vers num="2.3.0" edition="rc3"/>
        <vers num="2.3.1" prev="1" edition="rc1"/>
        <vers num="2.3.1" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1434" seq="2009-1434" published="2009-04-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Foswiki before 1.0.5 allows remote attackers to hijack the authentication of arbitrary users for requests that modify pages, change permissions, or change group memberships, as demonstrated by a URL for a (1) save or (2) view script in the SRC attribute of an IMG element, a related issue to CVE-2009-1339.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://foswiki.org/Support/SecurityAlert-CVE-2009-1434" adv="1" patch="1">http://foswiki.org/Support/SecurityAlert-CVE-2009-1434</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/forum.php?thread_name=49F61C4E.2040806%40lavrsen.dk&amp;forum_name=foswiki-announce" patch="1">[foswiki-announce] 20090427 Security Alert CVE-2009-1434: Foswiki Page View Cross-Site Request Forgery (CSRF)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50256">foswiki-unspecified-csrf(50256)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/cve/2009-1434">https://launchpad.net/bugs/cve/2009-1434</ref>
    </refs>
    <vuln_soft>
      <prod name="foswiki" vendor="foswiki">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1435" seq="2009-1435" published="2009-04-27" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NTRtScan.exe in Trend Micro OfficeScan Client 8.0 SP1 and 8.0 SP1 Patch 1 allows local users to cause a denial of service (application crash) via directories with long pathnames.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://es.geocities.com/jplopezy/officescan.zip">http://es.geocities.com/jplopezy/officescan.zip</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502847/100/0/threaded">20090421 Trend Micro OfficeScan Client - DOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502860/100/0/threaded">20090421 Re: Trend Micro OfficeScan Client - DOS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34642">34642</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022109">1022109</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1146" adv="1">ADV-2009-1146</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="8.0" edition="sp1:client"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1436" seq="2009-1436" published="2009-04-27" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The db interface in libc in FreeBSD 6.3, 6.4, 7.0, 7.1, and 7.2-PRERELEASE does not properly initialize memory for Berkeley DB 1.85 database structures, which allows local users to obtain sensitive information by reading a database file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10756">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10756</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-09:07.libc.asc" adv="1">FreeBSD-SA-09:07</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34666" patch="1">34666</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022113">1022113</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="6.3" edition="release_p10"/>
        <vers num="6.4" edition="release_p4"/>
        <vers num="6.4" edition="stable"/>
        <vers num="7.0" edition="release-p12"/>
        <vers num="7.1" edition="release-p5"/>
        <vers num="7.2" edition="pre-release"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1437" seq="2009-1437" published="2009-04-27" modified="2018-02-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in PortableApps CoolPlayer Portable (aka CoolPlayer+ Portable) 2.19.6 and earlier allows remote attackers to execute arbitrary code via a long string in a malformed playlist (.m3u) file. NOTE: this may overlap CVE-2008-3408.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49984">coolplayerportable-m3u-bo(49984)</ref>
      <ref source="MISC" url="https://hansesecure.de/vulnerability-in-coolplayer/">https://hansesecure.de/vulnerability-in-coolplayer/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8489">8489</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8519">8519</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8520">8520</ref>
    </refs>
    <vuln_soft>
      <prod name="coolplayer" vendor="coolplayer">
        <vers num="2.19.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1438" seq="2009-1438" published="2009-04-27" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the CSoundFile::ReadMed function (src/load_med.cpp) in libmodplug before 0.8.6, as used in gstreamer-plugins, TTPlayer, and other products, allows context-dependent attackers to execute arbitrary code via a MED file with a crafted (1) song comment or (2) song name, which triggers a heap-based buffer overflow, as exploited in the wild in August 2008.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=266913">http://bugs.gentoo.org/show_bug.cgi?id=266913</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="MISC" url="http://modplug-xmms.cvs.sourceforge.net/viewvc/modplug-xmms/libmodplug/src/load_med.cpp?r1=1.1&amp;amp;r2=1.2">http://modplug-xmms.cvs.sourceforge.net/viewvc/modplug-xmms/libmodplug/src/load_med.cpp?r1=1.1&amp;amp;r2=1.2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-07.xml">GLSA-200907-07</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=677065&amp;group_id=1275" patch="1">http://sourceforge.net/project/shownotes.php?release_id=677065&amp;group_id=1275</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1850">DSA-1850</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1851">DSA-1851</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:128">MDVSA-2009:128</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/21/4">[oss-security] 20090421 CVE Request -- libmodplug</ref>
      <ref source="FEDORA" url="http://www.redhat.com/archives/fedora-package-announce/2009-April/msg00907.html">FEDORA-2009-4064</ref>
      <ref source="FEDORA" url="http://www.redhat.com/archives/fedora-package-announce/2009-April/msg00908.html">FEDORA-2009-4068</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/30801" patch="1">30801</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-771-1">USN-771-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1104" adv="1" patch="1">ADV-2009-1104</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=496834">https://bugzilla.redhat.com/show_bug.cgi?id=496834</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50388">libmodplug-csoundfilereadmed-bo(50388)</ref>
    </refs>
    <vuln_soft>
      <prod name="libmodplug" vendor="konstanty_bialkowski">
        <vers num="0.8"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1439" seq="2009-1439" published="2009-04-27" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in fs/cifs/connect.c in CIFS in the Linux kernel 2.6.29 and earlier allows remote attackers to cause a denial of service (crash) via a long nativeFileSystem field in a Tree Connect response to an SMB mount request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fefe.de/?ts=b72905a8">http://blog.fefe.de/?ts=b72905a8</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b363b3304bcf68c4541683b2eff70b29f0446a5b">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=b363b3304bcf68c4541683b2eff70b29f0446a5b</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00002.html">SUSE-SA:2009:028</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00002.html">SUSE-SA:2009:032</ref>
      <ref source="MLIST" url="http://lists.samba.org/archive/linux-cifs-client/2009-April/004322.html">[linux-cifs-client] 20090406 [PATCH] cifs: Fix insufficient memory allocation for nativeFileSystem field</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1787">DSA-1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1794">DSA-1794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1800">DSA-1800</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/04/1">[oss-security] 20090405 CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/07/3">[oss-security] 20090407 Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/07/7">[oss-security] 20090407 Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1081.html">RHSA-2009:1081</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34453">34453</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="MISC" url="http://xorl.wordpress.com/2009/04/07/linux-kernel-tree-connect-cifs-remote-buffer-overflow/">http://xorl.wordpress.com/2009/04/07/linux-kernel-tree-connect-cifs-remote-buffer-overflow/</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=492282">https://bugzilla.novell.com/show_bug.cgi?id=492282</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=494275">https://bugzilla.redhat.com/show_bug.cgi?id=494275</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10321">oval:org.mitre.oval:def:10321</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8265">oval:org.mitre.oval:def:8265</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01126.html">FEDORA-2009-5356</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01271.html">FEDORA-2009-5383</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.29" prev="1" edition="git1"/>
        <vers num="2.6.29" prev="1" edition="rc1"/>
        <vers num="2.6.29" prev="1" edition="rc2"/>
        <vers num="2.6.29" prev="1" edition="rc2_git7"/>
        <vers num="2.6.29" prev="1" edition="rc8-kk"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1440" seq="2009-1440" published="2009-04-27" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in DownloadListCtrl.cpp in amule 2.2.4 allows remote attackers to conduct argument injection attacks into a command for mplayer via a crafted filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=525078">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=525078</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1821">DSA-1821</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/22/1">[oss-security] 20090422 CVE id request: amule</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34683">34683</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50205">amule-downloadlistctrl-command-execution(50205)</ref>
    </refs>
    <vuln_soft>
      <prod name="amule" vendor="amule">
        <vers num="2.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1441" seq="2009-1441" published="2009-05-07" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the ParamTraits&lt;SkBitmap>::Read function in Google Chrome before 1.0.154.64 allows attackers to leverage renderer access to cause a denial of service (application crash) or possibly execute arbitrary code via vectors related to a large bitmap that arrives over the IPC channel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=10869">http://code.google.com/p/chromium/issues/detail?id=10869</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2009/05/stable-update-security-fix.html" adv="1">http://googlechromereleases.blogspot.com/2009/05/stable-update-security-fix.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34859">34859</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022174">1022174</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1266" adv="1">ADV-2009-1266</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50362">chrome-paramtraitsskbitmapread-bo(50362)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.53" prev="1"/>
        <vers num="1.0.154.59"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1442" seq="2009-1442" published="2009-05-07" modified="2009-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in Skia, as used in Google Chrome 1.x before 1.0.154.64 and 2.x, and possibly Android, might allow remote attackers to execute arbitrary code in the renderer process via a crafted (1) image or (2) canvas.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=10736">http://code.google.com/p/chromium/issues/detail?id=10736</ref>
      <ref source="CONFIRM" url="http://code.google.com/p/skia/source/detail?r=159">http://code.google.com/p/skia/source/detail?r=159</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2009/05/stable-update-security-fix.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2009/05/stable-update-security-fix.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34859">34859</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022175">1022175</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1266">ADV-2009-1266</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.53" prev="1"/>
        <vers num="1.0.154.59"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1443" seq="2009-1443" published="2009-04-27" modified="2009-04-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the Server component in OCS Inventory NG before 1.02 have unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ocsinventory-ng.org/index.php?mact=News,cntnt01,detail,0&amp;cntnt01articleid=133&amp;cntnt01returnid=51" adv="1" patch="1">http://www.ocsinventory-ng.org/index.php?mact=News,cntnt01,detail,0&amp;cntnt01articleid=133&amp;cntnt01returnid=51</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34694">34694</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1152" adv="1" patch="1">ADV-2009-1152</ref>
    </refs>
    <vuln_soft>
      <prod name="ocs_inventory_ng" vendor="ocsinventory-ng">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc3-1"/>
        <vers num="1.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1444" seq="2009-1444" published="2009-04-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in indexk.php in WebPortal CMS 0.8-beta allows remote attackers to execute arbitrary PHP code via a URL in the lib_path parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34687">34687</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8516">8516</ref>
    </refs>
    <vuln_soft>
      <prod name="webportal_cms" vendor="webportal">
        <vers num="0.8_beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1445" seq="2009-1445" published="2009-04-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in WebPortal CMS 0.8-beta allow remote attackers to (1) read arbitrary files via directory traversal sequences in the lang parameter to libraries/helpdocs/help.php and (2) include and execute arbitrary local files via directory traversal sequences in the error parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34687">34687</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8516">8516</ref>
    </refs>
    <vuln_soft>
      <prod name="webportal_cms" vendor="ivano_culmine">
        <vers num="0.8" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1446" seq="2009-1446" published="2009-04-27" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in upload.php in Elkagroup Image Gallery 1.0 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in gallery/pictures/. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34679">34679</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1149" adv="1">ADV-2009-1149</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8514">8514</ref>
    </refs>
    <vuln_soft>
      <prod name="image_gallery" vendor="elkagroup">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1447" seq="2009-1447" published="2009-04-27" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in admin/editor/image.php in e-cart.biz Free Shopping Cart allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in images/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34590">34590</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49956">ecart-image-file-upload(49956)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8474">8474</ref>
    </refs>
    <vuln_soft>
      <prod name="free_shopping_cart" vendor="e-cart">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1448" seq="2009-1448" published="2009-04-27" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in apricot.php in LovPop.net APRICOT, probably 1.20, allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN82744714/index.html">JVN#82744714</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000019.html">JVNDB-2009-000019</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49948">apricot-apricot-xss(49948)</ref>
    </refs>
    <vuln_soft>
      <prod name="apricot" vendor="lovpop">
        <vers num="1.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1449" seq="2009-1449" published="2009-04-27" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in PortableApps CoolPlayer Portable (aka CoolPlayer+ Portable) 2.19.1 allows remote attackers to execute arbitrary code via a skin file (skin.ini) with a large PlaylistSkin parameter.  NOTE: this may overlap CVE-2008-5735.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50448">coolplayerportable-skin-bo(50448)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8527">8527</ref>
    </refs>
    <vuln_soft>
      <prod name="coolplayer" vendor="coolplayer">
        <vers num="2.19.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1450" seq="2009-1450" published="2009-04-28" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in format.php in SMA-DB 0.3.12 allows remote attackers to execute arbitrary PHP code via a URL in the _page_content parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7936">7936</ref>
    </refs>
    <vuln_soft>
      <prod name="sma-db" vendor="bluevirus-design">
        <vers num="0.3.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1451" seq="2009-1451" published="2009-04-28" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in startpage.php in SMA-DB 0.3.12 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/7936">7936</ref>
    </refs>
    <vuln_soft>
      <prod name="sma-db" vendor="bluevirus-design">
        <vers num="0.3.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1452" seq="2009-1452" published="2009-04-28" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in theme/format.php in SMA-DB 0.3.13 allow remote attackers to execute arbitrary PHP code via a URL in the (1) _page_css and (2) _page_javascript parameters. NOTE: the _page_content vector is already is covered by CVE-2009-1450.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34569">34569</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49928">smadb-formatphp-file-include(49928)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8460">8460</ref>
    </refs>
    <vuln_soft>
      <prod name="sma-db" vendor="bluevirus-design">
        <vers num="0.3.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1453" seq="2009-1453" published="2009-04-28" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in class.eport.php in Tiny Blogr 1.0.0 rc4, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the txtUsername parameter (aka the Username field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502747/100/0/threaded">20090417 Tiny Blogr 1.0.0 rc4 Authentication Bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34581">34581</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8464">8464</ref>
    </refs>
    <vuln_soft>
      <prod name="tiny_blogr" vendor="anoochit_chalothorn">
        <vers num="1.0.0" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1454" seq="2009-1454" published="2009-04-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in tasks.php in WebCollab before 2.50 (aka Billy Goat) allows remote attackers to inject arbitrary web script or HTML via the selection parameter in a todo action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/108/45/" patch="1">http://holisticinfosec.org/content/view/108/45/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=676245&amp;group_id=75945" patch="1">http://sourceforge.net/project/shownotes.php?release_id=676245&amp;group_id=75945</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34576">34576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49939">webcollab-tasks-xss(49939)</ref>
    </refs>
    <vuln_soft>
      <prod name="webcollab" vendor="andrew_simpson">
        <vers num="2.20"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1455" seq="2009-1455" published="2009-04-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in WebCollab before 2.50 (aka Billy Goat) allow remote attackers to hijack the authentication of administrators for requests that change an arbitrary password or have other unspecified impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/108/45/" patch="1">http://holisticinfosec.org/content/view/108/45/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=676245&amp;group_id=75945" patch="1">http://sourceforge.net/project/shownotes.php?release_id=676245&amp;group_id=75945</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49940">webcollab-unspecifed-csrf(49940)</ref>
    </refs>
    <vuln_soft>
      <prod name="webcollab" vendor="andrew_simpson">
        <vers num="2.20"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1456" seq="2009-1456" published="2009-04-28" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in admin.php in Malleo 1.2.3 allows remote authenticated administrators to include and execute arbitrary local files via a .. (dot dot) in the module parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502763/100/0/threaded">20090417 Malleo 1.2.3 Local File Inclusion Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34588">34588</ref>
    </refs>
    <vuln_soft>
      <prod name="malleo" vendor="stephane_rajalu">
        <vers num="1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1457" seq="2009-1457" published="2009-04-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in player.php in Nuke Evolution Xtreme 2.x allows remote attackers to inject arbitrary web script or HTML via the defaultVisualExt parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34594">34594</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49944">nex-player-xss(49944)</ref>
    </refs>
    <vuln_soft>
      <prod name="nuke_evolution_xtreme" vendor="evolution-extreme">
        <vers num="2.0"/>
        <vers num="2.0.7"/>
        <vers num="2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1458" seq="2009-1458" published="2009-04-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in admin/index.php in razorCMS before 0.4 allow remote attackers to inject arbitrary web script or HTML via (1) the slab parameter in an edit action, (2) the catname parameter in a showcats action, and (3) the cat parameter in a reordercat action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123990481506680&amp;w=2">20090416 razorCMS - Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123998062108561&amp;w=2">20090416 [follow-up] razorCMS - Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325" adv="1">http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34566">34566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49945">razorcms-index-xss(49945)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2"/>
        <vers num="0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1459" seq="2009-1459" published="2009-04-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in razorCMS before 0.4 allows remote attackers to hijack the authentication of administrators for requests that create a web page containing PHP code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123990481506680&amp;w=2">20090416 razorCMS - Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123998062108561&amp;w=2">20090416 [follow-up] razorCMS - Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325" adv="1">http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34566">34566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49947">razorcms-unspecified-csrf(49947)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2"/>
        <vers num="0.3" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1460" seq="2009-1460" published="2009-04-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">razorCMS before 0.4 uses weak permissions for (1) admin/core/admin_config.php, which allows local users to obtain the administrator's password hash and FTP user credentials; and (2) the root directory, (3) datastore/, and (4) admin/core/, which allows local users to have an unspecified impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123990481506680&amp;w=2">20090416 razorCMS - Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123998062108561&amp;w=2">20090416 [follow-up] razorCMS - Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325" adv="1">http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34566">34566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49946">razorcms-adminconfig-info-disclosure(49946)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2"/>
        <vers num="0.3" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1461" seq="2009-1461" published="2009-04-28" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Create New Page form in razorCMS 0.3 RC2 and earlier allows remote authenticated users to inject arbitrary web script or HTML via the Page Title field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123998062108561&amp;w=2">20090416 [follow-up] razorCMS - Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325" adv="1">http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34854">34854</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50357">razorcms-createnewpage-xss(50357)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2"/>
        <vers num="0.3" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1462" seq="2009-1462" published="2009-04-28" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Security Manager in razorCMS before 0.4 does not verify the permissions of every file owned by the apache user account, which is inconsistent with the documentation and allows local users to have an unspecified impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123990481506680&amp;w=2">20090416 razorCMS - Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123998062108561&amp;w=2">20090416 [follow-up] razorCMS - Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325" adv="1">http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34566">34566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50358">razorcms-security-manager-unspecified(50358)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2"/>
        <vers num="0.3" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1463" seq="2009-1463" published="2009-04-28" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in razorCMS before 0.4 allows remote attackers to inject arbitrary PHP code into any page by saving content as a .php file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123990481506680&amp;w=2">20090416 razorCMS - Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=123998062108561&amp;w=2">20090416 [follow-up] razorCMS - Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325" adv="1">http://razorcms.co.uk/support/viewtopic.php?f=13&amp;t=325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34566">34566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50359">razorcms-phpfile-code-execution(50359)</ref>
    </refs>
    <vuln_soft>
      <prod name="razorcms" vendor="razorcms">
        <vers num="0.2"/>
        <vers num="0.3" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1464" seq="2009-1464" published="2009-05-14" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in index.aas in Application Access Server (A-A-S) 2.0.48 allow remote attackers to hijack the authentication of administrators for requests that (1) execute arbitrary programs via a command job, (2) stop services via a setservice job, or (3) terminate processes via a killprocess job.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022204">1022204</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503434/100/0/threaded">20090512 Syhunt: A-A-S (Application Access Server) Multiple Security Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34911">34911</ref>
      <ref source="MISC" url="http://www.syhunt.com/advisories/?id=aas-multiple">http://www.syhunt.com/advisories/?id=aas-multiple</ref>
      <ref source="MISC" url="http://www.syhunt.com/advisories/aashack.txt">http://www.syhunt.com/advisories/aashack.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="application_access_server" vendor="klinzmann">
        <vers num="2.0.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1465" seq="2009-1465" published="2009-05-14" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Application Access Server (A-A-S) 2.0.48 has "wildbat" as its default password for the admin account, which makes it easier for remote attackers to obtain access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022204">1022204</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503434/100/0/threaded">20090512 Syhunt: A-A-S (Application Access Server) Multiple Security Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34911">34911</ref>
      <ref source="MISC" url="http://www.syhunt.com/advisories/?id=aas-multiple">http://www.syhunt.com/advisories/?id=aas-multiple</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50589">aas-default-password(50589)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_access_server" vendor="klinzmann">
        <vers num="2.0.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1466" seq="2009-1466" published="2009-05-14" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Application Access Server (A-A-S) 2.0.48 stores (1) passwords and (2) the port keyword in cleartext in aas.ini, which allows local users to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022204">1022204</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503434/100/0/threaded">20090512 Syhunt: A-A-S (Application Access Server) Multiple Security Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34911">34911</ref>
      <ref source="MISC" url="http://www.syhunt.com/advisories/?id=aas-multiple">http://www.syhunt.com/advisories/?id=aas-multiple</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50590">aas-aas-info-disclosure(50590)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_access_server" vendor="klinzmann">
        <vers num="2.0.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1467" seq="2009-1467" published="2009-05-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IceWarp eMail Server and WebMail Server before 9.4.2 allow remote attackers to inject arbitrary web script or HTML via (1) the body of a message, related to the email view and incorrect HTML filtering in the cleanHTML function in server/inc/tools.php; or the (2) title, (3) link, or (4) description element in an RSS feed, related to the getHTML function in server/inc/rss/item.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.redteam-pentesting.de/advisories/rt-sa-2009-001">http://www.redteam-pentesting.de/advisories/rt-sa-2009-001</ref>
      <ref source="MISC" url="http://www.redteam-pentesting.de/advisories/rt-sa-2009-002" patch="1">http://www.redteam-pentesting.de/advisories/rt-sa-2009-002</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503225/100/0/threaded">20090505 [RT-SA-2009-001] IceWarp WebMail Server: Cross Site Scripting in Email View</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503229/100/0/threaded">20090505 [RT-SA-2009-002] IceWarp WebMail Server: User-assisted Cross Site Scripting in RSS Feed Reader</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34825">34825</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022167">1022167</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022168">1022168</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1253">ADV-2009-1253</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50331">merak-webmail-xss(50331)</ref>
    </refs>
    <vuln_soft>
      <prod name="email_server" vendor="icewarp">
        <vers num="2.10.105"/>
        <vers num="2.10.110"/>
        <vers num="2.10.115"/>
        <vers num="2.10.140"/>
        <vers num="2.10.150"/>
        <vers num="2.10.165"/>
        <vers num="2.10.170"/>
        <vers num="2.10.190"/>
        <vers num="2.10.200"/>
        <vers num="2.10.210"/>
        <vers num="2.10.220"/>
        <vers num="2.10.240"/>
        <vers num="2.10.250"/>
        <vers num="2.10.260"/>
        <vers num="2.10.280"/>
        <vers num="2.10.290"/>
        <vers num="2.10.310"/>
        <vers num="2.10.320"/>
        <vers num="2.10.330"/>
        <vers num="2.10.331"/>
        <vers num="2.10.340"/>
        <vers num="2.10.350"/>
        <vers num="2.10.360"/>
        <vers num="3.00.100"/>
        <vers num="3.00.110"/>
        <vers num="3.00.120"/>
        <vers num="3.00.130"/>
        <vers num="3.00.140"/>
        <vers num="3.10.011"/>
        <vers num="3.10.110"/>
        <vers num="4.00.30"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.10.040"/>
        <vers num="4.10.050"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.7.3"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.9.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0"/>
        <vers num="6.2.1"/>
        <vers num="7.0.1"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.4.0"/>
        <vers num="7.4.2"/>
        <vers num="7.4.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.0"/>
        <vers num="7.6.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.2"/>
        <vers num="8.3.5"/>
        <vers num="8.3.8"/>
        <vers num="8.5.0"/>
        <vers num="8.9.1"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0" prev="1"/>
      </prod>
      <prod name="webmail_server" vendor="icewarp">
        <vers num="2.10.105"/>
        <vers num="2.10.110"/>
        <vers num="2.10.115"/>
        <vers num="2.10.140"/>
        <vers num="2.10.150"/>
        <vers num="2.10.165"/>
        <vers num="2.10.170"/>
        <vers num="2.10.190"/>
        <vers num="2.10.200"/>
        <vers num="2.10.210"/>
        <vers num="2.10.220"/>
        <vers num="2.10.240"/>
        <vers num="2.10.250"/>
        <vers num="2.10.260"/>
        <vers num="2.10.280"/>
        <vers num="2.10.290"/>
        <vers num="2.10.310"/>
        <vers num="2.10.320"/>
        <vers num="2.10.330"/>
        <vers num="2.10.331"/>
        <vers num="2.10.340"/>
        <vers num="2.10.350"/>
        <vers num="2.10.360"/>
        <vers num="3.00.100"/>
        <vers num="3.00.110"/>
        <vers num="3.00.120"/>
        <vers num="3.00.130"/>
        <vers num="3.00.140"/>
        <vers num="3.10.011"/>
        <vers num="3.10.110"/>
        <vers num="4.00.30"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.10.040"/>
        <vers num="4.10.050"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.7.3"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.9.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0"/>
        <vers num="6.2.1"/>
        <vers num="7.0.1"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.4.0"/>
        <vers num="7.4.2"/>
        <vers num="7.4.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.0"/>
        <vers num="7.6.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.2"/>
        <vers num="8.3.5"/>
        <vers num="8.3.8"/>
        <vers num="8.5.0"/>
        <vers num="8.9.1"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1468" seq="2009-1468" published="2009-05-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the search form in server/webmail.php in the Groupware component in IceWarp eMail Server and WebMail Server before 9.4.2 allow remote authenticated users to execute arbitrary SQL commands via the (1) sql and (2) order_by elements in an XML search query.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.redteam-pentesting.de/advisories/rt-sa-2009-003">http://www.redteam-pentesting.de/advisories/rt-sa-2009-003</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503226/100/0/threaded">20090505 [RT-SA-2009-003] IceWarp WebMail Server: SQL Injection in Groupware Component</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34820">34820</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022169">1022169</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1253">ADV-2009-1253</ref>
    </refs>
    <vuln_soft>
      <prod name="email_server" vendor="icewarp">
        <vers num="2.10.105"/>
        <vers num="2.10.110"/>
        <vers num="2.10.115"/>
        <vers num="2.10.140"/>
        <vers num="2.10.150"/>
        <vers num="2.10.165"/>
        <vers num="2.10.170"/>
        <vers num="2.10.190"/>
        <vers num="2.10.200"/>
        <vers num="2.10.210"/>
        <vers num="2.10.220"/>
        <vers num="2.10.240"/>
        <vers num="2.10.250"/>
        <vers num="2.10.260"/>
        <vers num="2.10.280"/>
        <vers num="2.10.290"/>
        <vers num="2.10.310"/>
        <vers num="2.10.320"/>
        <vers num="2.10.330"/>
        <vers num="2.10.331"/>
        <vers num="2.10.340"/>
        <vers num="2.10.350"/>
        <vers num="2.10.360"/>
        <vers num="3.00.100"/>
        <vers num="3.00.110"/>
        <vers num="3.00.120"/>
        <vers num="3.00.130"/>
        <vers num="3.00.140"/>
        <vers num="3.10.011"/>
        <vers num="3.10.110"/>
        <vers num="4.00.30"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.10.040"/>
        <vers num="4.10.050"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.7.3"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.9.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0"/>
        <vers num="6.2.1"/>
        <vers num="7.0.1"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.4.0"/>
        <vers num="7.4.2"/>
        <vers num="7.4.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.0"/>
        <vers num="7.6.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.2"/>
        <vers num="8.3.5"/>
        <vers num="8.3.8"/>
        <vers num="8.5.0"/>
        <vers num="8.9.1"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0" prev="1"/>
      </prod>
      <prod name="webmail_server" vendor="icewarp">
        <vers num="2.10.105"/>
        <vers num="2.10.110"/>
        <vers num="2.10.115"/>
        <vers num="2.10.140"/>
        <vers num="2.10.150"/>
        <vers num="2.10.165"/>
        <vers num="2.10.170"/>
        <vers num="2.10.190"/>
        <vers num="2.10.200"/>
        <vers num="2.10.210"/>
        <vers num="2.10.220"/>
        <vers num="2.10.240"/>
        <vers num="2.10.250"/>
        <vers num="2.10.260"/>
        <vers num="2.10.280"/>
        <vers num="2.10.290"/>
        <vers num="2.10.310"/>
        <vers num="2.10.320"/>
        <vers num="2.10.330"/>
        <vers num="2.10.331"/>
        <vers num="2.10.340"/>
        <vers num="2.10.350"/>
        <vers num="2.10.360"/>
        <vers num="3.00.100"/>
        <vers num="3.00.110"/>
        <vers num="3.00.120"/>
        <vers num="3.00.130"/>
        <vers num="3.00.140"/>
        <vers num="3.10.011"/>
        <vers num="3.10.110"/>
        <vers num="4.00.30"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.10.040"/>
        <vers num="4.10.050"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.7.3"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.9.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0"/>
        <vers num="6.2.1"/>
        <vers num="7.0.1"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.4.0"/>
        <vers num="7.4.2"/>
        <vers num="7.4.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.0"/>
        <vers num="7.6.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.2"/>
        <vers num="8.3.5"/>
        <vers num="8.3.8"/>
        <vers num="8.5.0"/>
        <vers num="8.9.1"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1469" seq="2009-1469" published="2009-05-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the Forgot Password implementation in server/webmail.php in IceWarp eMail Server and WebMail Server before 9.4.2 makes it easier for remote attackers to trick a user into disclosing credentials via CRLF sequences preceding a Reply-To header in the subject element of an XML document, as demonstrated by triggering an e-mail message from the server that contains a user's correct credentials, and requests that the user compose a reply that includes this message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.redteam-pentesting.de/advisories/rt-sa-2009-004">http://www.redteam-pentesting.de/advisories/rt-sa-2009-004</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503227/100/0/threaded">20090505 [RT-SA-2009-004] IceWarp WebMail Server: Client-Side Specification of "Forgot Password" eMail Content</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34827">34827</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022166">1022166</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1253">ADV-2009-1253</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50332">merak-forgot-password-header-injection(50332)</ref>
    </refs>
    <vuln_soft>
      <prod name="email_server" vendor="icewarp">
        <vers num="2.10.105"/>
        <vers num="2.10.110"/>
        <vers num="2.10.115"/>
        <vers num="2.10.140"/>
        <vers num="2.10.150"/>
        <vers num="2.10.165"/>
        <vers num="2.10.170"/>
        <vers num="2.10.190"/>
        <vers num="2.10.200"/>
        <vers num="2.10.210"/>
        <vers num="2.10.220"/>
        <vers num="2.10.240"/>
        <vers num="2.10.250"/>
        <vers num="2.10.260"/>
        <vers num="2.10.280"/>
        <vers num="2.10.290"/>
        <vers num="2.10.310"/>
        <vers num="2.10.320"/>
        <vers num="2.10.330"/>
        <vers num="2.10.331"/>
        <vers num="2.10.340"/>
        <vers num="2.10.350"/>
        <vers num="2.10.360"/>
        <vers num="3.00.100"/>
        <vers num="3.00.110"/>
        <vers num="3.00.120"/>
        <vers num="3.00.130"/>
        <vers num="3.00.140"/>
        <vers num="3.10.011"/>
        <vers num="3.10.110"/>
        <vers num="4.00.30"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.10.040"/>
        <vers num="4.10.050"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.7.3"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.9.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0"/>
        <vers num="6.2.1"/>
        <vers num="7.0.1"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.4.0"/>
        <vers num="7.4.2"/>
        <vers num="7.4.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.0"/>
        <vers num="7.6.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.2"/>
        <vers num="8.3.5"/>
        <vers num="8.3.8"/>
        <vers num="8.5.0"/>
        <vers num="8.9.1"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0" prev="1"/>
      </prod>
      <prod name="webmail_server" vendor="icewarp">
        <vers num="2.10.105"/>
        <vers num="2.10.110"/>
        <vers num="2.10.115"/>
        <vers num="2.10.140"/>
        <vers num="2.10.150"/>
        <vers num="2.10.165"/>
        <vers num="2.10.170"/>
        <vers num="2.10.190"/>
        <vers num="2.10.200"/>
        <vers num="2.10.210"/>
        <vers num="2.10.220"/>
        <vers num="2.10.240"/>
        <vers num="2.10.250"/>
        <vers num="2.10.260"/>
        <vers num="2.10.280"/>
        <vers num="2.10.290"/>
        <vers num="2.10.310"/>
        <vers num="2.10.320"/>
        <vers num="2.10.330"/>
        <vers num="2.10.331"/>
        <vers num="2.10.340"/>
        <vers num="2.10.350"/>
        <vers num="2.10.360"/>
        <vers num="3.00.100"/>
        <vers num="3.00.110"/>
        <vers num="3.00.120"/>
        <vers num="3.00.130"/>
        <vers num="3.00.140"/>
        <vers num="3.10.011"/>
        <vers num="3.10.110"/>
        <vers num="4.00.30"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.10.040"/>
        <vers num="4.10.050"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.7.3"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.9.4"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0"/>
        <vers num="6.2.1"/>
        <vers num="7.0.1"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.4.0"/>
        <vers num="7.4.2"/>
        <vers num="7.4.5"/>
        <vers num="7.5.2"/>
        <vers num="7.6.0"/>
        <vers num="7.6.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.2"/>
        <vers num="8.3.5"/>
        <vers num="8.3.8"/>
        <vers num="8.5.0"/>
        <vers num="8.9.1"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1472" seq="2009-1472" published="2009-05-27" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Java client program for the ATEN KH1516i IP KVM switch with firmware 1.0.063 and the KN9116 IP KVM switch with firmware 1.1.104 has a hardcoded AES encryption key, which makes it easier for man-in-the-middle attackers to (1) execute arbitrary Java code, or (2) gain access to machines connected to the switch, by hijacking a session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503827/100/0/threaded">20090526 Multiple vulnerabilities in several ATEN IP KVM Switches</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35108">35108</ref>
    </refs>
    <vuln_soft>
      <prod name="kh1516i_ip_kvm_switch" vendor="aten">
        <vers num="1.0.063" edition="-:java_client"/>
      </prod>
      <prod name="kn9116_ip_kvm_switch" vendor="aten">
        <vers num="1.1.104" edition="-:java_client"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1473" seq="2009-1473" published="2009-05-27" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) Windows and (2) Java client programs for the ATEN KH1516i IP KVM switch with firmware 1.0.063 and the KN9116 IP KVM switch with firmware 1.1.104 do not properly use RSA cryptography for a symmetric session-key negotiation, which makes it easier for remote attackers to (a) decrypt network traffic, or (b) conduct man-in-the-middle attacks, by repeating unspecified "client-side calculations."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503827/100/0/threaded">20090526 Multiple vulnerabilities in several ATEN IP KVM Switches</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35108">35108</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50849">aten-kvm-client-weak-security(50849)</ref>
    </refs>
    <vuln_soft>
      <prod name="kh1516i_ip_kvm_switch" vendor="aten">
        <vers num="1.0.063" edition="-:java_client"/>
        <vers num="1.0.063" edition="-:windows_client"/>
      </prod>
      <prod name="kn9116_ip_kvm_switch" vendor="aten">
        <vers num="1.1.104" edition="-:java_client"/>
        <vers num="1.1.104" edition="-:windows_client"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1474" seq="2009-1474" published="2009-05-27" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ATEN KH1516i IP KVM switch with firmware 1.0.063 and the KN9116 IP KVM switch with firmware 1.1.104 do not (1) encrypt mouse events, which makes it easier for man-in-the-middle attackers to perform mouse operations on machines connected to the switch by injecting network traffic; and do not (2) set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503827/100/0/threaded">20090526 Multiple vulnerabilities in several ATEN IP KVM Switches</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35108">35108</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50850">aten-kvm-mouse-weak-security(50850)</ref>
    </refs>
    <vuln_soft>
      <prod name="kh1516i_ip_kvm_switch" vendor="aten">
        <vers num="1.0.063"/>
      </prod>
      <prod name="kn9116_ip_kvm_switch" vendor="aten">
        <vers num="1.1.104"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1476" seq="2009-1476" published="2009-05-26" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in lib/load_http.c in ippool in Darren Reed IPFilter (aka IP Filter) 4.1.31 allows local users to gain privileges via vectors involving a long hostname in a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/dist/ipf/lib/load_http.c">http://cvsweb.netbsd.org/bsdweb.cgi/src/dist/ipf/lib/load_http.c</ref>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/dist/ipf/lib/load_http.c.diff?r1=1.1&amp;r2=1.2&amp;f=h">http://cvsweb.netbsd.org/bsdweb.cgi/src/dist/ipf/lib/load_http.c.diff?r1=1.1&amp;r2=1.2&amp;f=h</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/62">20090522 IPFilter (ippool) 4.1.31 lib/load_http.c buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35076">35076</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022272">1022272</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50716">ipfilter-loadhttp-bo(50716)</ref>
    </refs>
    <vuln_soft>
      <prod name="ipfilter" vendor="darren_reed">
        <vers num="4.1.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1477" seq="2009-1477" published="2009-05-27" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The https web interfaces on the ATEN KH1516i IP KVM switch with firmware 1.0.063, the KN9116 IP KVM switch with firmware 1.1.104, and the PN9108 power-control unit have a hardcoded SSL private key, which makes it easier for remote attackers to decrypt https sessions by extracting this key from their own switch and then sniffing network traffic to a switch owned by a different customer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503827/100/0/threaded">20090526 Multiple vulnerabilities in several ATEN IP KVM Switches</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35108">35108</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50851">aten-kvm-ssl-weak-security(50851)</ref>
    </refs>
    <vuln_soft>
      <prod name="kh1516i_ip_kvm_switch" vendor="aten">
        <vers num="1.0.063"/>
      </prod>
      <prod name="kn9116_ip_kvm_switch" vendor="aten">
        <vers num="1.1.104"/>
      </prod>
      <prod name="pn9108_power_over_the_net" vendor="aten">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1478" seq="2009-1478" published="2009-04-29" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the DTrace ioctl handlers in Sun Solaris 10, and OpenSolaris before snv_114, allow local users to cause a denial of service (panic) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-257708-1" adv="1" patch="1">257708</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-171.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-171.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34753">34753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022143">1022143</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1199">ADV-2009-1199</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1378">ADV-2009-1378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50220">solaris-dtrace-ioctl-dos(50220)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
        <vers num="snv_111" edition=":sparc"/>
        <vers num="snv_112" edition=":sparc"/>
        <vers num="snv_112" edition=":x86"/>
        <vers num="snv_113" edition=":sparc"/>
        <vers num="snv_113" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1479" seq="2009-1479" published="2009-10-22" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in client/desktop/default.htm in Boxalino before 09.05.25-0421 allows remote attackers to read arbitrary files via a .. (dot dot) in the url parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.csnc.ch/misc/files/advisories/CVE-2009-1479-Boxalino-Directory_Traversal.txt">http://www.csnc.ch/misc/files/advisories/CVE-2009-1479-Boxalino-Directory_Traversal.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507319/100/0/threaded">20091020 [CVE-2009-1479] Boxalino - Directory Traversal Vulnerability</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/53932">boxalino-default-directory-traversal(53932)</ref>
    </refs>
    <vuln_soft>
      <prod name="boxalino" vendor="boxalino">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1480" seq="2009-1480" published="2009-04-29" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php Pragyan CMS 2.6.4 allows remote attackers to execute arbitrary SQL commands via the fileget parameter in a view action and other unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502933/100/0/threaded">20090424 Pragyan CMS 2.6.4 Multiple SQL Injection Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34707">34707</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8533">8533</ref>
    </refs>
    <vuln_soft>
      <prod name="pragyan_cms" vendor="pragyan_cms_project">
        <vers num="2.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1481" seq="2009-1481" published="2009-04-29" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in action.asp in PuterJam's Blog (PJBlog3) 3.0.6.170 allows remote attackers to execute arbitrary SQL commands via the cname parameter in a checkAlias action, as exploited in the wild in April 2009.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://downloads.securityfocus.com/vulnerabilities/exploits/34701.vbs">http://downloads.securityfocus.com/vulnerabilities/exploits/34701.vbs</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34701">34701</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50082">pjblog3-action-sql-injection(50082)</ref>
    </refs>
    <vuln_soft>
      <prod name="puterjams_blog" vendor="pjhome">
        <vers num="3.0.6.170"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1482" seq="2009-1482" published="2009-04-29" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin 1.8.2 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) an AttachFile sub-action in the error_msg function or (2) multiple vectors related to package file errors in the upload_form function, different vectors than CVE-2009-0260.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.moinmo.in/moin/1.8/rev/5f51246a4df1">http://hg.moinmo.in/moin/1.8/rev/5f51246a4df1</ref>
      <ref source="CONFIRM" url="http://moinmo.in/SecurityFixes" adv="1" patch="1">http://moinmo.in/SecurityFixes</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1791">DSA-1791</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34631">34631</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-774-1">USN-774-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1119" adv="1">ADV-2009-1119</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50356">moinmoin-errormsg-xss(50356)</ref>
    </refs>
    <vuln_soft>
      <prod name="moinmoin" vendor="moinmo">
        <vers num="1.6.1"/>
      </prod>
      <prod name="moinmoin" vendor="moinmoin">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3_rc1"/>
        <vers num="1.5.3_rc2"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.5_rc1"/>
        <vers num="1.5.5a"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1483" seq="2009-1483" published="2009-04-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in upload-file.php in Adam Patterson Studio Lounge Address Book 2.5, as reachable from index2.php, allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in profiles/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34652">34652</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1111" adv="1">ADV-2009-1111</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49972">addressbook-uploadfile-file-upload(49972)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8481">8481</ref>
    </refs>
    <vuln_soft>
      <prod name="address_book" vendor="studiolounge">
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1484" seq="2009-1484" published="2009-04-29" modified="2009-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web mail interface feature in AXIGEN Mail Server 6.2.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors involving e-mail messages.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34716">34716</ref>
    </refs>
    <vuln_soft>
      <prod name="axigen_mail_server" vendor="gecad">
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1485" seq="2009-1485" published="2009-04-29" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The logging feature in eMule Plus before 1.2e allows remote attackers to cause a denial of service (infinite loop) via unspecified attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=676726">http://sourceforge.net/project/shownotes.php?release_id=676726</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50081">emuleplus-logging-dos(50081)</ref>
    </refs>
    <vuln_soft>
      <prod name="emule_plus" vendor="aemuleplus">
        <vers num="1.1b"/>
      </prod>
      <prod name="emule_plus" vendor="emuleplus">
        <vers num="1.1"/>
        <vers num="1.1a"/>
        <vers num="1.1c"/>
        <vers num="1.1d"/>
        <vers num="1.1e"/>
        <vers num="1.1f"/>
        <vers num="1.2"/>
        <vers num="1.2a"/>
        <vers num="1.2b"/>
        <vers num="1.2c" prev="1"/>
        <vers num="1.2d"/>
        <vers num="1.h"/>
        <vers num="1a"/>
        <vers num="1b"/>
        <vers num="1c"/>
        <vers num="1d"/>
        <vers num="1e"/>
        <vers num="1f"/>
        <vers num="1g"/>
        <vers num="1i"/>
        <vers num="1j"/>
        <vers num="1k"/>
        <vers num="1l"/>
        <vers num="1m"/>
        <vers num="1o"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1486" seq="2009-1486" published="2009-04-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in pmscript.php in Flatchat 3.0 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the with parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8549">8549</ref>
    </refs>
    <vuln_soft>
      <prod name="flatchat" vendor="ninjadesigns">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1487" seq="2009-1487" published="2009-04-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in pages/login.php in FunGamez RC1 allows remote attackers to execute arbitrary SQL commands via the login_user (aka username) parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=124025031126068&amp;w=2">20090420 Multiple Remote Vulnerabilities--SQLi-(INSECURE-COOKIE-HANDLING)-LFI--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34610">34610</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1117" adv="1">ADV-2009-1117</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50090">fungamez-login-sql-injection(50090)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8493">8493</ref>
    </refs>
    <vuln_soft>
      <prod name="fungamez" vendor="rens_rikkerink">
        <vers num="-" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1488" seq="2009-1488" published="2009-04-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in admin/load.php in FunGamez RC1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the module parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=124025031126068&amp;w=2">20090420 Multiple Remote Vulnerabilities--SQLi-(INSECURE-COOKIE-HANDLING)-LFI--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34610">34610</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1117" adv="1">ADV-2009-1117</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50091">fungamez-index-file-include(50091)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8493">8493</ref>
    </refs>
    <vuln_soft>
      <prod name="fungamez" vendor="rens_rikkerink">
        <vers num="-" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1489" seq="2009-1489" published="2009-04-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">includes/user.php in Fungamez RC1 allows remote attackers to bypass authentication and gain administrative access by setting the user cookie parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=124025031126068&amp;w=2">20090420 Multiple Remote Vulnerabilities--SQLi-(INSECURE-COOKIE-HANDLING)-LFI--></ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1117" adv="1">ADV-2009-1117</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50424">fungamez-user-auth-bypass(50424)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8493">8493</ref>
    </refs>
    <vuln_soft>
      <prod name="fungamez" vendor="rens_rikkerink">
        <vers num="-" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1490" seq="2009-1490" published="2009-05-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Sendmail before 8.13.2 allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via a long X- header, as demonstrated by an X-Testing header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.nmrc.org/~thegnome/blog/apr09/">http://www.nmrc.org/~thegnome/blog/apr09/</ref>
      <ref source="CONFIRM" url="http://www.sendmail.org/releases/8.13.2" adv="1" patch="1">http://www.sendmail.org/releases/8.13.2</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50355">sendmail-xheader-bo(50355)</ref>
    </refs>
    <vuln_soft>
      <prod name="sendmail" vendor="sendmail">
        <vers num="2.6" edition=":nt"/>
        <vers num="2.6.1" edition=":nt"/>
        <vers num="2.6.2"/>
        <vers num="3.0" edition=":nt"/>
        <vers num="3.0.1" edition=":nt"/>
        <vers num="3.0.2" edition=":nt"/>
        <vers num="3.0.3"/>
        <vers num="4.1"/>
        <vers num="4.55"/>
        <vers num="5"/>
        <vers num="5.59"/>
        <vers num="5.61"/>
        <vers num="5.65"/>
        <vers num="8.6.7"/>
        <vers num="8.7.6"/>
        <vers num="8.7.7"/>
        <vers num="8.7.8"/>
        <vers num="8.7.9"/>
        <vers num="8.7.10"/>
        <vers num="8.8.8"/>
        <vers num="8.9.0"/>
        <vers num="8.9.1"/>
        <vers num="8.9.2"/>
        <vers num="8.9.3"/>
        <vers num="8.10"/>
        <vers num="8.10.0"/>
        <vers num="8.10.1"/>
        <vers num="8.10.2"/>
        <vers num="8.11.0"/>
        <vers num="8.11.1"/>
        <vers num="8.11.2"/>
        <vers num="8.11.3"/>
        <vers num="8.11.4"/>
        <vers num="8.11.5"/>
        <vers num="8.11.6"/>
        <vers num="8.11.7"/>
        <vers num="8.12" edition="beta10"/>
        <vers num="8.12" edition="beta12"/>
        <vers num="8.12" edition="beta16"/>
        <vers num="8.12" edition="beta5"/>
        <vers num="8.12" edition="beta7"/>
        <vers num="8.12.0"/>
        <vers num="8.12.1"/>
        <vers num="8.12.2"/>
        <vers num="8.12.3"/>
        <vers num="8.12.4"/>
        <vers num="8.12.5"/>
        <vers num="8.12.6"/>
        <vers num="8.12.7"/>
        <vers num="8.12.8"/>
        <vers num="8.12.9"/>
        <vers num="8.12.10"/>
        <vers num="8.12.11"/>
        <vers num="8.13.0"/>
        <vers num="8.13.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1491" seq="2009-1491" published="2009-05-05" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">McAfee GroupShield for Microsoft Exchange on Exchange Server 2000, and possibly other anti-virus or anti-spam products from McAfee or other vendors, does not scan X- headers for malicious content, which allows remote attackers to bypass virus detection via a crafted message, as demonstrated by a message with an X-Testing header and no message body.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.nmrc.org/~thegnome/blog/apr09/">http://www.nmrc.org/~thegnome/blog/apr09/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50354">groupshield-xheaders-security-bypass(50354)</ref>
    </refs>
    <vuln_soft>
      <prod name="groupshield" vendor="mcafee">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1492" seq="2009-1492" published="2009-04-30" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The getAnnots Doc method in the JavaScript API in Adobe Reader and Acrobat 9.1, 8.1.4, 7.1.1, and earlier allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a PDF file that contains an annotation, and has an OpenAction entry with JavaScript code that calls this method with crafted integer arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.adobe.com/psirt/2009/04/potential_adobe_reader_issue.html" adv="1">http://blogs.adobe.com/psirt/2009/04/potential_adobe_reader_issue.html</ref>
      <ref source="CONFIRM" url="http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html" adv="1">http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html</ref>
      <ref source="CONFIRM" url="http://blogs.adobe.com/psirt/2009/05/adobe_reader_issue_update.html" adv="1">http://blogs.adobe.com/psirt/2009/05/adobe_reader_issue_update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00001.html" adv="1">SUSE-SA:2009:027</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html" adv="1">SUSE-SR:2009:011</ref>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0904-exploits/getannots.txt" adv="1">http://packetstorm.linuxsecurity.com/0904-exploits/getannots.txt</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml" adv="1">GLSA-200907-06</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-259028-1">259028</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=926953" adv="1">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=926953</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-06.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb09-06.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/970180" adv="1">VU#970180</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0478.html" adv="1">RHSA-2009:0478</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34736" adv="1">34736</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022139" adv="1">1022139</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133B.html" adv="1">TA09-133B</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1189" adv="1">ADV-2009-1189</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1317" adv="1">ADV-2009-1317</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50145" adv="1">reader-getannots-code-execution(50145)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8569" adv="1">8569</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition="-:pro"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="8.0" edition="-:pro"/>
        <vers num="8.0.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="-:pro"/>
        <vers num="8.1.3" edition="-:pro"/>
        <vers num="8.1.4"/>
        <vers num="9.0" edition="-:pro"/>
        <vers num="9.1" edition="-:pro"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1493" seq="2009-1493" published="2009-04-30" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The customDictionaryOpen spell method in the JavaScript API in Adobe Reader 9.1, 8.1.4, 7.1.1, and earlier on Linux and UNIX allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a PDF file that triggers a call to this method with a long string in the second argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html" adv="1">http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html</ref>
      <ref source="CONFIRM" url="http://blogs.adobe.com/psirt/2009/05/adobe_reader_issue_update.html">http://blogs.adobe.com/psirt/2009/05/adobe_reader_issue_update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00001.html">SUSE-SA:2009:027</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0904-exploits/spell.txt">http://packetstorm.linuxsecurity.com/0904-exploits/spell.txt</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-259028-1">259028</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=926953">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=926953</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-06.html">http://www.adobe.com/support/security/bulletins/apsb09-06.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/970180">VU#970180</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0478.html">RHSA-2009:0478</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34740">34740</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022139">1022139</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133B.html">TA09-133B</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1189" adv="1">ADV-2009-1189</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1317">ADV-2009-1317</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50146">reader-spellcustom-code-execution(50146)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8570">8570</ref>
    </refs>
    <vuln_soft>
      <prod name="reader" vendor="adobe">
        <vers num="8.1.4"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1494" seq="2009-1494" published="2009-04-30" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The process_stat function in Memcached 1.2.8 discloses memory-allocation statistics in response to a stats malloc command, which allows remote attackers to obtain potentially sensitive information by sending this command to the daemon's TCP port.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code.google.com/p/memcachedb/source/browse/trunk/ChangeLog?spec=svn98&amp;r=98">http://code.google.com/p/memcachedb/source/browse/trunk/ChangeLog?spec=svn98&amp;r=98</ref>
      <ref source="MISC" url="http://code.google.com/p/memcachedb/source/detail?r=98" patch="1">http://code.google.com/p/memcachedb/source/detail?r=98</ref>
      <ref source="MISC" url="http://code.google.com/p/memcachedb/source/diff?spec=svn98&amp;r=98&amp;format=side&amp;path=/trunk/memcachedb.c" patch="1">http://code.google.com/p/memcachedb/source/diff?spec=svn98&amp;r=98&amp;format=side&amp;path=/trunk/memcachedb.c</ref>
      <ref source="MISC" url="http://groups.google.com/group/memcached/browse_thread/thread/ff96a9b88fb5d40e" patch="1">http://groups.google.com/group/memcached/browse_thread/thread/ff96a9b88fb5d40e</ref>
      <ref source="MISC" url="http://memcached.googlecode.com/files/memcached-1.2.8.tar.gz">http://memcached.googlecode.com/files/memcached-1.2.8.tar.gz</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50444">memcached-processstat-info-disclosure(50444)</ref>
    </refs>
    <vuln_soft>
      <prod name="memcached" vendor="memcachedb">
        <vers num="1.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1495" seq="2009-1495" published="2009-05-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Web File Explorer 3.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for data/db.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8374">8374</ref>
    </refs>
    <vuln_soft>
      <prod name="web_file_explorer" vendor="webfileexplorer">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1496" seq="2009-1496" published="2009-05-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Cmi Marketplace (com_cmimarketplace) component 0.1 for Joomla! allows remote attackers to list arbitrary directories via a .. (dot dot) in the viewit parameter to index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34431">34431</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8367">8367</ref>
    </refs>
    <vuln_soft>
      <prod name="com_cmimarketplace" vendor="ijobid">
        <vers num="0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1497" seq="2009-1497" published="2009-05-01" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in srt2smi.exe in Gretech Online Movie Player (GOM Player) 2.1.16.4635 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a long string in an SRT file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=501">http://security.bkis.vn/?p=501</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/502552/100/0/threaded">20090408 [Bkis-06-2009] GOM Player Subtitle Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34427">34427</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8370">8370</ref>
    </refs>
    <vuln_soft>
      <prod name="gom_player" vendor="gomlab">
        <vers num="2.1.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1498" seq="2009-1498" published="2009-05-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in inc/profilemain.php in Game Maker 2k Internet Discussion Boards (iDB) 0.2.5 Pre-Alpha SVN 243 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the skin parameter in a settings action to profile.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34397">34397</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49697">idb-profilemain-file-include(49697)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8357">8357</ref>
    </refs>
    <vuln_soft>
      <prod name="idb" vendor="idb">
        <vers num="0.2.5_pre-alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1499" seq="2009-1499" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the MailTo (aka com_mailto) component in Joomla! allows remote attackers to execute arbitrary SQL commands via the article parameter in index.php.  NOTE: SecurityFocus states that this issue has been disputed by the vendor.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34433">34433</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8366">8366</ref>
    </refs>
    <vuln_soft>
      <prod name="com_mailto" vendor="joomla">
        <vers num=""/>
      </prod>
      <prod name="joomla!" vendor="joomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1500" seq="2009-1500" published="2009-05-01" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in ProjectCMS 1.0 Beta allows remote attackers to execute arbitrary SQL commands via the sn parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503079/100/0/threaded">20090429 SQL INJECTION (SQLi) VULNERABILITY--ProjectCMS v1.0 Beta Final--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34767">34767</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8565">8565</ref>
    </refs>
    <vuln_soft>
      <prod name="projectcms" vendor="projectcms">
        <vers num="1.0_beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1501" seq="2009-1501" published="2009-05-01" modified="2009-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Exif module 5.x-1.x before 5.x-1.2 and 6.x-1.x-dev before April 13, 2009, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via EXIF tags in an image.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/448958" adv="1" patch="1">http://drupal.org/node/448958</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34774" patch="1">34774</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1213">ADV-2009-1213</ref>
    </refs>
    <vuln_soft>
      <prod name="exif" vendor="exif">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.x" edition=":dev"/>
        <vers num="6.x-1.x" edition=":dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1502" seq="2009-1502" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in plugin.php in S-Cms 1.1 Stable and 1.5.2 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the page parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34771">34771</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8566">8566</ref>
    </refs>
    <vuln_soft>
      <prod name="s-cms" vendor="matteoiammarrone">
        <vers num="1.1"/>
        <vers num="1.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1503" seq="2009-1503" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in login.php in Tiger Document Management System (DMS) allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34775">34775</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8571">8571</ref>
    </refs>
    <vuln_soft>
      <prod name="tigerdms" vendor="tigerdms">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1504" seq="2009-1504" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Absolute Form Processor XE 1.5 allows remote attackers to bypass authentication and gain administrative access by setting the xlaAFPadmin cookie to "lvl=1&amp;userid=1."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8529">8529</ref>
    </refs>
    <vuln_soft>
      <prod name="absolute_control_panel_xe" vendor="xigla">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1505" seq="2009-1505" published="2009-05-01" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the News Page module 5.x before 5.x-1.2 for Drupal allows remote authenticated users, with News Page nodes create and edit privileges, to execute arbitrary SQL commands via the Include Words (aka keywords) field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/449014" adv="1" patch="1">http://drupal.org/node/449014</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34777" patch="1">34777</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1214" adv="1">ADV-2009-1214</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50248">newspage-keywords-sql-injection(50248)</ref>
    </refs>
    <vuln_soft>
      <prod name="news_page" vendor="drupal">
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.x" edition=":dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1506" seq="2009-1506" published="2009-05-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in classes/Xp.php in eLitius 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter to banner-details.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34769">34769</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8563">8563</ref>
    </refs>
    <vuln_soft>
      <prod name="elitius" vendor="intelliants">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1507" seq="2009-1507" published="2009-05-01" modified="2009-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Node Access User Reference module 5.x before 5.x-2.0-beta4 and 6.x before 6.x-2.0-beta6, a module for Drupal, interprets an empty CCK user reference as a reference to the anonymous user, which might allow remote attackers to bypass intended access restrictions to read or modify a node.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/449030" adv="1" patch="1">http://drupal.org/node/449030</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34778" patch="1">34778</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1212">ADV-2009-1212</ref>
    </refs>
    <vuln_soft>
      <prod name="nodeaccess_userreference" vendor="drupal">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.3"/>
        <vers num="5.x-1.4"/>
        <vers num="5.x-2.0" edition="beta1"/>
        <vers num="5.x-2.0" edition="beta2"/>
        <vers num="5.x-2.0" edition="beta3"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
        <vers num="6.x-1.7"/>
        <vers num="6.x-2.0" edition="beta1"/>
        <vers num="6.x-2.0" edition="beta2"/>
        <vers num="6.x-2.0" edition="beta3"/>
        <vers num="6.x-2.0" edition="beta4"/>
        <vers num="6.x-2.0" edition="beta5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1508" seq="2009-1508" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the xforum_validateUser function in Common.php in X-Forum 0.6.2 allows remote attackers to execute arbitrary SQL commands, as demonstrated via the cookie_username parameter to Configure.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34302">34302</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49537">xforum-cookieusername-sql-injection(49537)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8317">8317</ref>
    </refs>
    <vuln_soft>
      <prod name="x-forum" vendor="keir_davis">
        <vers num="0.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1509" seq="2009-1509" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ajaxp_backend.php in MyioSoft AjaxPortal 3.0 allows remote attackers to execute arbitrary SQL commands via the page parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34338">34338</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8341">8341</ref>
    </refs>
    <vuln_soft>
      <prod name="ajaxportal" vendor="myiosoft">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1510" seq="2009-1510" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in KoschtIT Image Gallery 1.82 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the file parameter to (1) ki_makepic.php and (2) ki_nojsdisplayimage.php in ki_base/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34335">34335</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8334">8334</ref>
    </refs>
    <vuln_soft>
      <prod name="koschtit_image_gallery" vendor="koschtit">
        <vers num="1.82"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1511" seq="2009-1511" published="2009-05-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">GDI+ in Microsoft Windows XP SP3 allows remote attackers to cause a denial of service (infinite loop) via a PNG file that contains a certain large btChunkLen value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34586">34586</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8466">8466</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1512" seq="2009-1512" published="2009-05-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in X-Forum 0.6.2 allows remote authenticated administrators to inject arbitrary PHP code into Config.php via the adminEMail parameter to SaveConfig.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50390">xforum-config-code-execution(50390)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8317">8317</ref>
    </refs>
    <vuln_soft>
      <prod name="x-forum" vendor="keir_davis">
        <vers num="0.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1513" seq="2009-1513" published="2009-05-04" modified="2009-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the PATinst function in src/load_pat.cpp in libmodplug before 0.8.7 allows user-assisted remote attackers to cause a denial of service and possibly execute arbitrary code via a long instrument name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526084">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526084</ref>
      <ref source="CONFIRM" url="http://modplug-xmms.cvs.sourceforge.net/viewvc/modplug-xmms/libmodplug/src/load_pat.cpp?r1=1.3&amp;r2=1.4">http://modplug-xmms.cvs.sourceforge.net/viewvc/modplug-xmms/libmodplug/src/load_pat.cpp?r1=1.3&amp;r2=1.4</ref>
      <ref source="CONFIRM" url="http://modplug-xmms.git.sourceforge.net/git/gitweb.cgi?p=modplug-xmms;a=commitdiff;h=c4ebb701be6ee9a296a44fdac5a20b7739ff0595" patch="1">http://modplug-xmms.git.sourceforge.net/git/gitweb.cgi?p=modplug-xmms;a=commitdiff;h=c4ebb701be6ee9a296a44fdac5a20b7739ff0595</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-07.xml">GLSA-200907-07</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=678622&amp;group_id=1275" patch="1">http://sourceforge.net/project/shownotes.php?release_id=678622&amp;group_id=1275</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;aid=2777467&amp;group_id=1275&amp;atid=301275" patch="1">http://sourceforge.net/tracker/?func=detail&amp;aid=2777467&amp;group_id=1275&amp;atid=301275</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1850">DSA-1850</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:128">MDVSA-2009:128</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/29/5">[oss-security] 20090429 Re: CVE Request -- libmodplug</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34747" patch="1">34747</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-771-1">USN-771-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1200" adv="1" patch="1">ADV-2009-1200</ref>
    </refs>
    <vuln_soft>
      <prod name="libmodplug" vendor="konstanty_bialkowski">
        <vers num="0.8"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1514" seq="2009-1514" published="2009-05-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Google Chrome 1.0.154.53 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a throw statement with a long exception value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34786">34786</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8573">8573</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="1.0.154.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1515" seq="2009-1515" published="2009-05-04" modified="2009-11-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the cdf_read_sat function in src/cdf.c in Christos Zoulas file 5.00 allows user-assisted remote attackers to execute arbitrary code via a crafted compound document file, as demonstrated by a .msi, .doc, or .mpp file.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.astron.com/pub/file/file-5.01.tar.gz">ftp://ftp.astron.com/pub/file/file-5.01.tar.gz</ref>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=515603">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=515603</ref>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=525820">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=525820</ref>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2009/000379.html">[file] 20090501 file 5.01 is now available</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:129">MDVSA-2009:129</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34745">34745</ref>
    </refs>
    <vuln_soft>
      <prod name="file" vendor="christos_zoulas">
        <vers num="5.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1516" seq="2009-1516" published="2009-05-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the IceWarpServer.APIObject ActiveX control in api.dll in IceWarp Merak Mail Server 9.4.1 might allow context-dependent attackers to execute arbitrary code via a large value in the second argument to the Base64FileEncode method, as possibly demonstrated by a web application that accepts untrusted input for this method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34739">34739</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8542">8542</ref>
    </refs>
    <vuln_soft>
      <prod name="merak_mail_server" vendor="icewarp">
        <vers num="9.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1517" seq="2009-1517" published="2009-05-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple insecure method vulnerabilities in the Symantec.EasySetup.1 ActiveX control in EasySetupInt.dll 14.0.4.30167 in the EasySetup wizard in Symantec Norton Ghost 14.0 allow remote attackers to cause a denial of service (browser crash) and possibly execute arbitrary code via unspecified input to the (1) GetBackupLocationPath, (2) CallUninstall, (3) SetupDeleteVolume, (4) CanUseEasySetup, (5) CallAddInitialProtection, and (6) CallTour methods.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34696">34696</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022120">1022120</ref>
      <ref source="MISC" url="http://www.shinnai.net/xplits/TXT_Gl6RHStS23c9DANArcJE.html">http://www.shinnai.net/xplits/TXT_Gl6RHStS23c9DANArcJE.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50098">nortonghost-easysetupint-dos(50098)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8523">8523</ref>
    </refs>
    <vuln_soft>
      <prod name="norton_ghost" vendor="symantec">
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1518" seq="2009-1518" published="2009-05-04" modified="2009-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Beltane before 2.3.11 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="beltane" vendor="beltane">
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1519" seq="2009-1519" published="2009-05-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Pecio CMS 1.1.5 allows remote attackers to read arbitrary files via a .. (dot dot) in the language parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34802">34802</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8593">8593</ref>
    </refs>
    <vuln_soft>
      <prod name="pecio_cms" vendor="pecio-cms">
        <vers num="1.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1520" seq="2009-1520" published="2009-05-05" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Web GUI in the IBM Tivoli Storage Manager (TSM) client 5.1.0.0 through 5.1.8.2, 5.2.0.0 through 5.2.5.3, 5.3.0.0 through 5.3.6.4, 5.4.0.0 through 5.4.2.6, and 5.5.0.0 through 5.5.1.17 allows attackers to cause a denial of service (application crash) or execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1235">ADV-2009-1235</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21384389" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21384389</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1IC59994" adv="1">IC59994</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50328">ibm-tsm-webgui-bo(50328)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_client" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.1.8.0"/>
        <vers num="5.1.8.2"/>
        <vers num="5.2"/>
        <vers num="5.2.5.1"/>
        <vers num="5.2.5.2"/>
        <vers num="5.2.5.3"/>
        <vers num="5.3"/>
        <vers num="5.3.5.2"/>
        <vers num="5.3.5.3"/>
        <vers num="5.3.6.3"/>
        <vers num="5.3.6.4"/>
        <vers num="5.4"/>
        <vers num="5.4.1.1"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.1.96"/>
      </prod>
      <prod name="tivoli_storage_manager_express" vendor="ibm">
        <vers num="5.3"/>
        <vers num="5.3.3.0"/>
        <vers num="5.3.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1521" seq="2009-1521" published="2009-05-05" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java GUI in the IBM Tivoli Storage Manager (TSM) client 5.2.0.0 through 5.2.5.3, 5.3.0.0 through 5.3.6.5, 5.4.0.0 through 5.4.2.6, and 5.5.0.0 through 5.5.1.17, and the TSM Express client 5.3.3.0 through 5.3.6.5, allows attackers to read or modify arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1235">ADV-2009-1235</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21384389" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21384389</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1IC59779" adv="1" patch="1">IC59779</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50329">ibm-tsm-javagui-security-bypass(50329)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_client" vendor="ibm">
        <vers num="5.2.0"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.3.0"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
      </prod>
      <prod name="tivoli_storage_manager_express" vendor="ibm">
        <vers num="5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1522" seq="2009-1522" published="2009-05-05" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The IBM Tivoli Storage Manager (TSM) client 5.5.0.0 through 5.5.1.17 on AIX and Windows, when SSL is used, allows remote attackers to conduct unspecified man-in-the-middle attacks and read arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1235">ADV-2009-1235</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21384389" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21384389</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1IC59781" adv="1" patch="1">IC59781</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50330">ibm-tsm-ssl-mitm(50330)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_client" vendor="ibm">
        <vers num="5.5.0.0"/>
        <vers num="5.5.0.91"/>
        <vers num="5.5.1"/>
        <vers num="5.5.1.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1523" seq="2009-1523" published="2009-05-05" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.M2 allows remote attackers to access arbitrary files via directory traversal sequences in the URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282388">SSRT100184</ref>
      <ref source="CONFIRM" url="http://jira.codehaus.org/browse/JETTY-1004">http://jira.codehaus.org/browse/JETTY-1004</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/402580">VU#402580</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/CRDY-7RKQCY">http://www.kb.cert.org/vuls/id/CRDY-7RKQCY</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34800">34800</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35675">35675</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022563">1022563</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900" adv="1">ADV-2009-1900</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1792" adv="1">ADV-2010-1792</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=499867">https://bugzilla.redhat.com/show_bug.cgi?id=499867</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01257.html">FEDORA-2009-5500</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01259.html">FEDORA-2009-5509</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01262.html">FEDORA-2009-5513</ref>
    </refs>
    <vuln_soft>
      <prod name="jetty" vendor="mortbay">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="alpha2"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.b0"/>
        <vers num="2.1.b1"/>
        <vers num="2.2" edition="alpha0"/>
        <vers num="2.2" edition="alpha1"/>
        <vers num="2.2" edition="beta0"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.2" edition="beta4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0a"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.0" edition="rc5"/>
        <vers num="3.0.0" edition="rc6"/>
        <vers num="3.0.0" edition="rc7"/>
        <vers num="3.0.0" edition="rc8"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.a0"/>
        <vers num="3.0.a1"/>
        <vers num="3.0.a2"/>
        <vers num="3.0.a3"/>
        <vers num="3.0.a4"/>
        <vers num="3.0.a5"/>
        <vers num="3.0.a6"/>
        <vers num="3.0.a7"/>
        <vers num="3.0.a8"/>
        <vers num="3.0.a9"/>
        <vers num="3.0.a90"/>
        <vers num="3.0.a91"/>
        <vers num="3.0.a92"/>
        <vers num="3.0.a93"/>
        <vers num="3.0.a94"/>
        <vers num="3.0.a95"/>
        <vers num="3.0.a96"/>
        <vers num="3.0.a97"/>
        <vers num="3.0.a98"/>
        <vers num="3.0.a99"/>
        <vers num="3.0.b01"/>
        <vers num="3.0.b02"/>
        <vers num="3.0.b03"/>
        <vers num="3.0.b04"/>
        <vers num="3.0.b05"/>
        <vers num="3.1" edition="rc0"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1" edition="rc5"/>
        <vers num="3.1" edition="rc6"/>
        <vers num="3.1" edition="rc7"/>
        <vers num="3.1" edition="rc8"/>
        <vers num="3.1" edition="rc9"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0" edition="rc3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="rc0"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.b0"/>
        <vers num="4.0.b1"/>
        <vers num="4.0.b2"/>
        <vers num="4.0.d0"/>
        <vers num="4.0.d1"/>
        <vers num="4.0.d2"/>
        <vers num="4.0.d3"/>
        <vers num="4.0.d4"/>
        <vers num="4.1.0" edition="rc0"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.0" edition="rc6"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.b0"/>
        <vers num="4.1.b1"/>
        <vers num="4.1.d0"/>
        <vers num="4.1.d1"/>
        <vers num="4.1.d2"/>
        <vers num="4.2.0" edition="beta0"/>
        <vers num="4.2.0" edition="rc0"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4" edition="rc0"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8_01"/>
        <vers num="4.2.9" edition="rc1"/>
        <vers num="4.2.9" edition="rc2"/>
        <vers num="4.2.10" edition="pre0"/>
        <vers num="4.2.10" edition="pre1"/>
        <vers num="4.2.10" edition="pre2"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14" edition="rc0"/>
        <vers num="4.2.14" edition="rc1"/>
        <vers num="4.2.15" edition="rc0"/>
        <vers num="4.2.16"/>
        <vers num="4.2.17"/>
        <vers num="4.2.18"/>
        <vers num="4.2.19"/>
        <vers num="4.2.20" edition="rc0"/>
        <vers num="4.2.21"/>
        <vers num="4.2.22"/>
        <vers num="4.2.23" edition="rc0"/>
        <vers num="4.2.24" edition="rc0"/>
        <vers num="4.2.24" edition="rc1"/>
        <vers num="4.2.25"/>
        <vers num="4.2.26"/>
        <vers num="4.2.27"/>
        <vers num="5.0" edition="alpha0"/>
        <vers num="5.0" edition="alpha1"/>
        <vers num="5.0" edition="alpha2"/>
        <vers num="5.0" edition="alpha3"/>
        <vers num="5.0" edition="beta0"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.0" edition="rc4"/>
        <vers num="5.0.0" edition="rc0"/>
        <vers num="5.1" edition="rc0"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1" edition="rc0"/>
        <vers num="5.1.1" edition="rc1"/>
        <vers num="5.1.2" edition="pre0"/>
        <vers num="5.1.3" edition="rc0"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.3" edition="rc4"/>
        <vers num="5.1.4" edition="rc0"/>
        <vers num="5.1.5" edition="rc0"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.5" edition="rc2"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" edition="rc0"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11" edition="rc0"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="6.0.0" edition="alpha0"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="alpha3"/>
        <vers num="6.0.0" edition="beta0"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta10"/>
        <vers num="6.0.0" edition="beta11"/>
        <vers num="6.0.0" edition="beta12"/>
        <vers num="6.0.0" edition="beta14"/>
        <vers num="6.0.0" edition="beta15"/>
        <vers num="6.0.0" edition="beta16"/>
        <vers num="6.0.0" edition="beta17"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="beta6"/>
        <vers num="6.0.0" edition="beta7"/>
        <vers num="6.0.0" edition="beta8"/>
        <vers num="6.0.0" edition="beta9"/>
        <vers num="6.0.0" edition="betax"/>
        <vers num="6.0.0" edition="rc0"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1.0" edition="pre0"/>
        <vers num="6.1.0" edition="pre1"/>
        <vers num="6.1.0" edition="pre2"/>
        <vers num="6.1.0" edition="pre3"/>
        <vers num="6.1.0" edition="rc0"/>
        <vers num="6.1.0" edition="rc1"/>
        <vers num="6.1.0" edition="rc2"/>
        <vers num="6.1.0" edition="rc3"/>
        <vers num="6.1.1" edition="rc0"/>
        <vers num="6.1.2" edition="pre0"/>
        <vers num="6.1.2" edition="pre1"/>
        <vers num="6.1.2" edition="rc0"/>
        <vers num="6.1.2" edition="rc1"/>
        <vers num="6.1.2" edition="rc2"/>
        <vers num="6.1.2" edition="rc3"/>
        <vers num="6.1.2" edition="rc4"/>
        <vers num="6.1.2" edition="rc5"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" edition="rc0"/>
        <vers num="6.1.4" edition="rc1"/>
        <vers num="6.1.5" edition="rc0"/>
        <vers num="6.1.6" edition="rc0"/>
        <vers num="6.1.6" edition="rc1"/>
        <vers num="6.1.7"/>
        <vers num="6.1.8"/>
        <vers num="6.1.9"/>
        <vers num="6.1.10"/>
        <vers num="6.1.11"/>
        <vers num="6.1.12" edition="rc1"/>
        <vers num="6.1.12" edition="rc2"/>
        <vers num="6.1.12" edition="rc3"/>
        <vers num="6.1.12" edition="rc4"/>
        <vers num="6.1.12" edition="rc5"/>
        <vers num="6.1.14"/>
        <vers num="6.1.15" edition="pre0"/>
        <vers num="6.1.15" edition="rc2"/>
        <vers num="6.1.15" edition="rc3"/>
        <vers num="6.1.15" edition="rc4"/>
        <vers num="6.1.15" edition="rc5"/>
        <vers num="6.1.16" prev="1"/>
        <vers num="7.0.0" prev="1" edition="m1"/>
        <vers num="7.0.0" prev="1" edition="m2"/>
        <vers num="7.0.0" prev="1" edition="pre0"/>
        <vers num="7.0.0" prev="1" edition="pre1"/>
        <vers num="7.0.0" prev="1" edition="pre3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1524" seq="2009-1524" published="2009-05-05" modified="2010-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Mort Bay Jetty before 6.1.17 allows remote attackers to inject arbitrary web script or HTML via a directory listing request containing a ; (semicolon) character.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282388">SSRT100184</ref>
      <ref source="CONFIRM" url="http://jira.codehaus.org/browse/JETTY-980" patch="1">http://jira.codehaus.org/browse/JETTY-980</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34800">34800</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1792">ADV-2010-1792</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=499867">https://bugzilla.redhat.com/show_bug.cgi?id=499867</ref>
    </refs>
    <vuln_soft>
      <prod name="jetty" vendor="mortbay">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="alpha2"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.b0"/>
        <vers num="2.1.b1"/>
        <vers num="2.2" edition="alpha0"/>
        <vers num="2.2" edition="alpha1"/>
        <vers num="2.2" edition="beta0"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.2" edition="beta4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0a"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.0" edition="rc5"/>
        <vers num="3.0.0" edition="rc6"/>
        <vers num="3.0.0" edition="rc7"/>
        <vers num="3.0.0" edition="rc8"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.a0"/>
        <vers num="3.0.a1"/>
        <vers num="3.0.a2"/>
        <vers num="3.0.a3"/>
        <vers num="3.0.a4"/>
        <vers num="3.0.a5"/>
        <vers num="3.0.a6"/>
        <vers num="3.0.a7"/>
        <vers num="3.0.a8"/>
        <vers num="3.0.a9"/>
        <vers num="3.0.a90"/>
        <vers num="3.0.a91"/>
        <vers num="3.0.a92"/>
        <vers num="3.0.a93"/>
        <vers num="3.0.a94"/>
        <vers num="3.0.a95"/>
        <vers num="3.0.a96"/>
        <vers num="3.0.a97"/>
        <vers num="3.0.a98"/>
        <vers num="3.0.a99"/>
        <vers num="3.0.b01"/>
        <vers num="3.0.b02"/>
        <vers num="3.0.b03"/>
        <vers num="3.0.b04"/>
        <vers num="3.0.b05"/>
        <vers num="3.1" edition="rc0"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1" edition="rc5"/>
        <vers num="3.1" edition="rc6"/>
        <vers num="3.1" edition="rc7"/>
        <vers num="3.1" edition="rc8"/>
        <vers num="3.1" edition="rc9"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0" edition="rc3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="rc0"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.b0"/>
        <vers num="4.0.b1"/>
        <vers num="4.0.b2"/>
        <vers num="4.0.d0"/>
        <vers num="4.0.d1"/>
        <vers num="4.0.d2"/>
        <vers num="4.0.d3"/>
        <vers num="4.0.d4"/>
        <vers num="4.1.0" edition="rc0"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.0" edition="rc6"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.b0"/>
        <vers num="4.1.b1"/>
        <vers num="4.1.d0"/>
        <vers num="4.1.d1"/>
        <vers num="4.1.d2"/>
        <vers num="4.2.0" edition="beta0"/>
        <vers num="4.2.0" edition="rc0"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4" edition="rc0"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8_01"/>
        <vers num="4.2.9" edition="rc1"/>
        <vers num="4.2.9" edition="rc2"/>
        <vers num="4.2.10" edition="pre0"/>
        <vers num="4.2.10" edition="pre1"/>
        <vers num="4.2.10" edition="pre2"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14" edition="rc0"/>
        <vers num="4.2.14" edition="rc1"/>
        <vers num="4.2.15" edition="rc0"/>
        <vers num="4.2.16"/>
        <vers num="4.2.17"/>
        <vers num="4.2.18"/>
        <vers num="4.2.19"/>
        <vers num="4.2.20" edition="rc0"/>
        <vers num="4.2.21"/>
        <vers num="4.2.22"/>
        <vers num="4.2.23" edition="rc0"/>
        <vers num="4.2.24" edition="rc0"/>
        <vers num="4.2.24" edition="rc1"/>
        <vers num="4.2.25"/>
        <vers num="4.2.26"/>
        <vers num="4.2.27"/>
        <vers num="5.0" edition="alpha0"/>
        <vers num="5.0" edition="alpha1"/>
        <vers num="5.0" edition="alpha2"/>
        <vers num="5.0" edition="alpha3"/>
        <vers num="5.0" edition="beta0"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.0" edition="rc4"/>
        <vers num="5.0.0" edition="rc0"/>
        <vers num="5.1" edition="rc0"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1" edition="rc0"/>
        <vers num="5.1.1" edition="rc1"/>
        <vers num="5.1.2" edition="pre0"/>
        <vers num="5.1.3" edition="rc0"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.3" edition="rc4"/>
        <vers num="5.1.4" edition="rc0"/>
        <vers num="5.1.5" edition="rc0"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.5" edition="rc2"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7" edition="rc0"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11" edition="rc0"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="6.0.0" edition="alpha0"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="alpha3"/>
        <vers num="6.0.0" edition="beta0"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta10"/>
        <vers num="6.0.0" edition="beta11"/>
        <vers num="6.0.0" edition="beta12"/>
        <vers num="6.0.0" edition="beta14"/>
        <vers num="6.0.0" edition="beta15"/>
        <vers num="6.0.0" edition="beta16"/>
        <vers num="6.0.0" edition="beta17"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="beta6"/>
        <vers num="6.0.0" edition="beta7"/>
        <vers num="6.0.0" edition="beta8"/>
        <vers num="6.0.0" edition="beta9"/>
        <vers num="6.0.0" edition="betax"/>
        <vers num="6.0.0" edition="rc0"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1.0" edition="pre0"/>
        <vers num="6.1.0" edition="pre1"/>
        <vers num="6.1.0" edition="pre2"/>
        <vers num="6.1.0" edition="pre3"/>
        <vers num="6.1.0" edition="rc0"/>
        <vers num="6.1.0" edition="rc1"/>
        <vers num="6.1.0" edition="rc2"/>
        <vers num="6.1.0" edition="rc3"/>
        <vers num="6.1.1" edition="rc0"/>
        <vers num="6.1.2" edition="pre0"/>
        <vers num="6.1.2" edition="pre1"/>
        <vers num="6.1.2" edition="rc0"/>
        <vers num="6.1.2" edition="rc1"/>
        <vers num="6.1.2" edition="rc2"/>
        <vers num="6.1.2" edition="rc3"/>
        <vers num="6.1.2" edition="rc4"/>
        <vers num="6.1.2" edition="rc5"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" edition="rc0"/>
        <vers num="6.1.4" edition="rc1"/>
        <vers num="6.1.5" edition="rc0"/>
        <vers num="6.1.6" edition="rc0"/>
        <vers num="6.1.6" edition="rc1"/>
        <vers num="6.1.7"/>
        <vers num="6.1.8"/>
        <vers num="6.1.9"/>
        <vers num="6.1.10"/>
        <vers num="6.1.11"/>
        <vers num="6.1.12" edition="rc1"/>
        <vers num="6.1.12" edition="rc2"/>
        <vers num="6.1.12" edition="rc3"/>
        <vers num="6.1.12" edition="rc4"/>
        <vers num="6.1.12" edition="rc5"/>
        <vers num="6.1.14"/>
        <vers num="6.1.15" edition="pre0"/>
        <vers num="6.1.15" edition="rc2"/>
        <vers num="6.1.15" edition="rc3"/>
        <vers num="6.1.15" edition="rc4"/>
        <vers num="6.1.15" edition="rc5"/>
        <vers num="6.1.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1525" seq="2009-1525" published="2009-05-05" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name parameter during a restore action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0228.html">20090422 DirectAdmin &lt; 1.33.4 Local file overwrite &amp; Local root escalation</ref>
      <ref source="CONFIRM" url="http://www.directadmin.com/features.php?id=968" adv="1">http://www.directadmin.com/features.php?id=968</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50167">directadmin-cmddb-command-execution(50167)</ref>
    </refs>
    <vuln_soft>
      <prod name="directadmin" vendor="jbmc-software">
        <vers num="0.95"/>
        <vers num="1"/>
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.081"/>
        <vers num="1.111"/>
        <vers num="1.121"/>
        <vers num="1.151"/>
        <vers num="1.152"/>
        <vers num="1.161"/>
        <vers num="1.171"/>
        <vers num="1.172"/>
        <vers num="1.173"/>
        <vers num="1.174"/>
        <vers num="1.181"/>
        <vers num="1.192"/>
        <vers num="1.193"/>
        <vers num="1.195"/>
        <vers num="1.196"/>
        <vers num="1.201"/>
        <vers num="1.202"/>
        <vers num="1.203"/>
        <vers num="1.204"/>
        <vers num="1.205"/>
        <vers num="1.206"/>
        <vers num="1.207"/>
        <vers num="1.211"/>
        <vers num="1.212"/>
        <vers num="1.213"/>
        <vers num="1.221"/>
        <vers num="1.222"/>
        <vers num="1.223"/>
        <vers num="1.224"/>
        <vers num="1.225"/>
        <vers num="1.226"/>
        <vers num="1.231"/>
        <vers num="1.232"/>
        <vers num="1.233"/>
        <vers num="1.234"/>
        <vers num="1.235"/>
        <vers num="1.241"/>
        <vers num="1.242"/>
        <vers num="1.243"/>
        <vers num="1.244"/>
        <vers num="1.251"/>
        <vers num="1.252"/>
        <vers num="1.253"/>
        <vers num="1.254"/>
        <vers num="1.255"/>
        <vers num="1.261"/>
        <vers num="1.262"/>
        <vers num="1.263"/>
        <vers num="1.264"/>
        <vers num="1.265"/>
        <vers num="1.266"/>
        <vers num="1.273"/>
        <vers num="1.274"/>
        <vers num="1.275"/>
        <vers num="1.281"/>
        <vers num="1.282"/>
        <vers num="1.285"/>
        <vers num="1.286"/>
        <vers num="1.291"/>
        <vers num="1.292"/>
        <vers num="1.293"/>
        <vers num="1.294"/>
        <vers num="1.295"/>
        <vers num="1.296"/>
        <vers num="1.297"/>
        <vers num="1.301"/>
        <vers num="1.302"/>
        <vers num="1.311"/>
        <vers num="1.312"/>
        <vers num="1.313"/>
        <vers num="1.314"/>
        <vers num="1.315"/>
        <vers num="1.321"/>
        <vers num="1.322"/>
        <vers num="1.323"/>
        <vers num="1.331"/>
        <vers num="1.332"/>
        <vers num="1.333" prev="1"/>
        <vers num="1.1741"/>
        <vers num="1.1941"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1526" seq="2009-1526" published="2009-05-05" modified="2010-03-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">JBMC Software DirectAdmin before 1.334 allows local users to create or overwrite any file via a symlink attack on an arbitrary file in a certain temporary directory, related to a request for this temporary file in the PATH_INFO to the CMD_DB script during a backup action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0228.html">20090422 DirectAdmin &lt; 1.33.4 Local file overwrite &amp; Local root escalation</ref>
      <ref source="CONFIRM" url="http://www.directadmin.com/features.php?id=968" adv="1">http://www.directadmin.com/features.php?id=968</ref>
    </refs>
    <vuln_soft>
      <prod name="directadmin" vendor="jbmc-software">
        <vers num="0.95"/>
        <vers num="1"/>
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.081"/>
        <vers num="1.111"/>
        <vers num="1.121"/>
        <vers num="1.151"/>
        <vers num="1.152"/>
        <vers num="1.161"/>
        <vers num="1.171"/>
        <vers num="1.172"/>
        <vers num="1.173"/>
        <vers num="1.174"/>
        <vers num="1.181"/>
        <vers num="1.192"/>
        <vers num="1.193"/>
        <vers num="1.195"/>
        <vers num="1.196"/>
        <vers num="1.201"/>
        <vers num="1.202"/>
        <vers num="1.203"/>
        <vers num="1.204"/>
        <vers num="1.205"/>
        <vers num="1.206"/>
        <vers num="1.207"/>
        <vers num="1.211"/>
        <vers num="1.212"/>
        <vers num="1.213"/>
        <vers num="1.221"/>
        <vers num="1.222"/>
        <vers num="1.223"/>
        <vers num="1.224"/>
        <vers num="1.225"/>
        <vers num="1.226"/>
        <vers num="1.231"/>
        <vers num="1.232"/>
        <vers num="1.233"/>
        <vers num="1.234"/>
        <vers num="1.235"/>
        <vers num="1.241"/>
        <vers num="1.242"/>
        <vers num="1.243"/>
        <vers num="1.244"/>
        <vers num="1.251"/>
        <vers num="1.252"/>
        <vers num="1.253"/>
        <vers num="1.254"/>
        <vers num="1.255"/>
        <vers num="1.261"/>
        <vers num="1.262"/>
        <vers num="1.263"/>
        <vers num="1.264"/>
        <vers num="1.265"/>
        <vers num="1.266"/>
        <vers num="1.273"/>
        <vers num="1.274"/>
        <vers num="1.275"/>
        <vers num="1.281"/>
        <vers num="1.282"/>
        <vers num="1.285"/>
        <vers num="1.286"/>
        <vers num="1.291"/>
        <vers num="1.292"/>
        <vers num="1.293"/>
        <vers num="1.294"/>
        <vers num="1.295"/>
        <vers num="1.296"/>
        <vers num="1.297"/>
        <vers num="1.301"/>
        <vers num="1.302"/>
        <vers num="1.311"/>
        <vers num="1.312"/>
        <vers num="1.313"/>
        <vers num="1.314"/>
        <vers num="1.315"/>
        <vers num="1.321"/>
        <vers num="1.322"/>
        <vers num="1.323"/>
        <vers num="1.331"/>
        <vers num="1.332"/>
        <vers num="1.333" prev="1"/>
        <vers num="1.1741"/>
        <vers num="1.1941"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1527" seq="2009-1527" published="2009-05-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the ptrace_attach function in kernel/ptrace.c in the Linux kernel before 2.6.30-rc4 allows local users to gain privileges via a PTRACE_ATTACH ptrace call during an exec system call that is launching a setuid application, related to locking an incorrect cred_exec_mutex object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=cad81bc2529ab8c62b6fdc83a1c0c7f4a87209eb" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=cad81bc2529ab8c62b6fdc83a1c0c7f4a87209eb</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0084">http://wiki.rpath.com/Advisories:rPSA-2009-0084</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc4" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.30-rc4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/04/2">[oss-security] 20090504 CVE request: kernel: ptrace_attach: fix the usage of ->cred_exec_mutex</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503610/100/0/threaded">20090516 rPSA-2009-0084-1 kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34799">34799</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1236" adv="1" patch="1">ADV-2009-1236</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50293">linux-kernel-ptraceattach-code-execution(50293)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.29" edition="git1"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc2_git7"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.rc1"/>
        <vers num="2.6.29.rc2"/>
        <vers num="2.6.29.rc2-git1"/>
        <vers num="2.6.30" prev="1" edition="rc1"/>
        <vers num="2.6.30" prev="1" edition="rc2"/>
        <vers num="2.6.30" prev="1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1528" seq="2009-1528" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 7 for Windows XP SP2 and SP3; 6 and 7 for Server 2003 SP2; 7 for Vista Gold, SP1, and SP2; and 7 for Server 2008 SP2 does not properly synchronize AJAX requests, which allows allows remote attackers to execute arbitrary code via a large number of concurrent, asynchronous XMLHttpRequest calls, aka "HTML Object Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504206/100/0/threaded">20090610 ZDI-09-037: Microsoft Internet Explorer Concurrent Ajax Request Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35222">35222</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538" adv="1">ADV-2009-1538</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-037">http://www.zerodayinitiative.com/advisories/ZDI-09-037</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6260">oval:org.mitre.oval:def:6260</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1529" seq="2009-1529" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 for Windows XP SP2 and SP3; 7 for Server 2003 SP2; 7 for Vista Gold, SP1, and SP2; and 7 for Server 2008 SP2 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code by calling the setCapture method on a collection of crafted objects, aka "Uninitialized Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504205/100/0/threaded">20090610 ZDI-09-036: Microsoft Internet Explorer setCapture Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35223">35223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538" adv="1">ADV-2009-1538</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-036">http://www.zerodayinitiative.com/advisories/ZDI-09-036</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6295">oval:org.mitre.oval:def:6295</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1530" seq="2009-1530" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 7 for Windows XP SP2 and SP3; 7 for Server 2003 SP2; 7 for Vista Gold, SP1, and SP2; and 7 for Server 2008 SP2 allows remote attackers to execute arbitrary code by repeatedly adding HTML document nodes and calling event handlers, which triggers an access of an object that (1) was not properly initialized or (2) is deleted, aka "HTML Objects Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504209/100/0/threaded">20090610 ZDI-09-038: Microsoft Internet Explorer Event Handler Memory Corruption Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538" adv="1">ADV-2009-1538</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-038">http://www.zerodayinitiative.com/advisories/ZDI-09-038</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6294">oval:org.mitre.oval:def:6294</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="8"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1531" seq="2009-1531" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 for Windows XP SP2 and SP3; 7 for Server 2003 SP2; 7 for Vista Gold, SP1, and SP2; and 7 for Server 2008 SP2 allows remote attackers to execute arbitrary code via frequent calls to the getElementsByTagName function combined with the creation of an object during reordering of elements, followed by an onreadystatechange event, which triggers an access of an object that (1) was not properly initialized or (2) is deleted, aka "HTML Object Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504216/100/0/threaded">20090610 ZDI-09-039: Microsoft Internet Explorer onreadystatechange Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35234">35234</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538" adv="1">ADV-2009-1538</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-039">http://www.zerodayinitiative.com/advisories/ZDI-09-039</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6308">oval:org.mitre.oval:def:6308</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1532" seq="2009-1532" published="2009-06-10" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 for Windows XP SP2 and SP3; 8 for Server 2003 SP2; 8 for Vista Gold, SP1, and SP2; and 8 for Server 2008 SP2 does not properly handle objects in memory, which allows remote attackers to execute arbitrary code via "malformed row property references" that trigger an access of an object that (1) was not properly initialized or (2) is deleted, leading to memory corruption, aka "HTML Objects Memory Corruption Vulnerability" or "HTML Object Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504208/100/0/threaded">20090610 ZDI-09-041: Microsoft Internet Explorer 8 Rows Property Dangling Pointer Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022350">1022350</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1538" adv="1">ADV-2009-1538</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-041">http://www.zerodayinitiative.com/advisories/ZDI-09-041</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-019">MS09-019</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6244">oval:org.mitre.oval:def:6244</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1533" seq="2009-1533" published="2009-06-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Works for Windows document converters in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, Office 2007 SP1, and Works 8.5 and 9 allows remote attackers to execute arbitrary code via a crafted Works .wps file that triggers memory corruption, aka "File Converter Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.technet.com/srd/archive/2009/06/09/ms09-024.aspx">http://blogs.technet.com/srd/archive/2009/06/09/ms09-024.aspx</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN70858401/index.html">JVN#70858401</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35184">35184</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022354">1022354</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022355">1022355</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1543">ADV-2009-1543</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-024">MS09-024</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6292">oval:org.mitre.oval:def:6292</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp3"/>
      </prod>
      <prod name="office_xp" vendor="microsoft">
        <vers num="sp3"/>
      </prod>
      <prod name="works" vendor="microsoft">
        <vers num="8.5"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1534" seq="2009-1534" published="2009-08-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Office Web Components ActiveX Control in Microsoft Office XP SP3, Office 2000 Web Components SP3, Office XP Web Components SP3, BizTalk Server 2002, and Visual Studio .NET 2003 SP1 allows remote attackers to execute arbitrary code via crafted property values, aka "Office Web Components Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35992" patch="1">35992</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022708">1022708</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-043">MS09-043</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6326">oval:org.mitre.oval:def:6326</ref>
    </refs>
    <vuln_soft>
      <prod name="isa_server" vendor="microsoft">
        <vers num="2004" edition="sp3:enterprise"/>
        <vers num="2004" edition="sp3:standard"/>
        <vers num="2006" edition="sp1:enterprise"/>
        <vers num="2006" edition="sp1:standard"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="-" edition=":small_business_accounting_2006"/>
        <vers num="2003" edition="sp3"/>
        <vers num="xp" edition="sp3"/>
      </prod>
      <prod name="office_web_components" vendor="microsoft">
        <vers num="2000" edition="sp3"/>
        <vers num="2003" edition="sp1:2007_microsoft_office"/>
        <vers num="2003" edition="sp3"/>
        <vers num="xp" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1535" seq="2009-1535" published="2009-06-10" modified="2019-07-03" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WebDAV extension in Microsoft Internet Information Services (IIS) 5.1 and 6.0 allows remote attackers to bypass URI-based protection mechanisms, and list folders or read, create, or modify files, via a %c0%af (Unicode / character) at an arbitrary position in the URI, as demonstrated by inserting %c0%af into a "/protected/" initial pathname component to bypass the password protection on the protected\ folder, aka "IIS 5.1 and 6.0 WebDAV Authentication Bypass Vulnerability," a different vulnerability than CVE-2009-1122.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0135.html">20090515 IIS6 + webdav and unicode rides again in 2009</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0139.html">20090515 Re: IIS6 + webdav and unicode rides again in 2009</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0144.html">20090515 Re: IIS6 + webdav and unicode rides again in 2009</ref>
      <ref source="MISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/att-0135/IIS_Advisory.pdf">http://archives.neohapsis.com/archives/fulldisclosure/2009-05/att-0135/IIS_Advisory.pdf</ref>
      <ref source="MISC" url="http://blog.zoller.lu/2009/05/iis-6-webdac-auth-bypass-and-data.html">http://blog.zoller.lu/2009/05/iis-6-webdac-auth-bypass-and-data.html</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?n&amp;storyid=6397">http://isc.sans.org/diary.html?n&amp;storyid=6397</ref>
      <ref source="MISC" url="http://view.samurajdata.se/psview.php?id=023287d6&amp;page=1">http://view.samurajdata.se/psview.php?id=023287d6&amp;page=1</ref>
      <ref source="VIM" url="http://www.attrition.org/pipermail/vim/2009-June/002192.html">20090616 IIS WebDav Vulnerability CVE ID</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-160A.html">TA09-160A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-020">MS09-020</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6029">oval:org.mitre.oval:def:6029</ref>
    </refs>
    <vuln_soft>
      <prod name="iis" vendor="microsoft">
        <vers num="5.0"/>
      </prod>
      <prod name="internet_information_server" vendor="microsoft">
        <vers num="5.1"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1536" seq="2009-1536" published="2009-08-12" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ASP.NET in Microsoft .NET Framework 2.0 SP1 and SP2 and 3.5 Gold and SP1, when ASP 2.0 is used in integrated mode on IIS 7.0, does not properly manage request scheduling, which allows remote attackers to cause a denial of service (daemon outage) via a series of crafted HTTP requests, aka "Remote Unauthenticated Denial of Service in ASP.NET Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.technet.com/srd/archive/2009/08/11/ms09-035-asp-net-denial-of-service-vulnerability.aspx" adv="1">http://blogs.technet.com/srd/archive/2009/08/11/ms09-035-asp-net-denial-of-service-vulnerability.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35985" adv="1" patch="1">35985</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022715" adv="1">1022715</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html" adv="1">TA09-223A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2231" adv="1">ADV-2009-2231</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-036">MS09-036</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6393" adv="1">oval:org.mitre.oval:def:6393</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1537" seq="2009-1537" published="2009-05-29" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted QuickTime media file, as exploited in the wild in May 2009, aka "DirectX NULL Byte Overwrite Vulnerability."</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.microsoft.com/technet/security/advisory/971778.mspx

"Microsoft is aware of limited, active attacks that use this exploit code. While our investigation is ongoing, our investigation so far has shown that Windows 2000 Service Pack 4, Windows XP, and Windows Server 2003 are vulnerable; all versions of Windows Vista and Windows Server 2008 are not vulnerable."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-vulnerability-in-microsoft-directshow-released.aspx" adv="1">http://blogs.technet.com/msrc/archive/2009/05/28/microsoft-security-advisory-971778-vulnerability-in-microsoft-directshow-released.aspx</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx">http://blogs.technet.com/srd/archive/2009/05/28/new-vulnerability-in-quicktime-parsing.aspx</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=6481">http://isc.sans.org/diary.html?storyid=6481</ref>
      <ref source="CONFIRM" url="http://www.microsoft.com/technet/security/advisory/971778.mspx" adv="1" patch="1">http://www.microsoft.com/technet/security/advisory/971778.mspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35139">35139</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022299">1022299</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1445" adv="1">ADV-2009-1445</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1886" adv="1">ADV-2009-1886</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028">MS09-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6237">oval:org.mitre.oval:def:6237</ref>
    </refs>
    <vuln_soft>
      <prod name="directx" vendor="microsoft">
        <vers num="7.0"/>
        <vers num="7.0a"/>
        <vers num="7.1"/>
        <vers num="8.1"/>
        <vers num="8.1b"/>
        <vers num="9.0"/>
        <vers num="9.0a"/>
        <vers num="9.0b"/>
        <vers num="9.0c"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1538" seq="2009-1538" published="2009-07-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 performs updates to pointers without properly validating unspecified data values, which allows remote attackers to execute arbitrary code via a crafted QuickTime media file, aka "DirectX Pointer Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35600">35600</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1886">ADV-2009-1886</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028">MS09-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5963">oval:org.mitre.oval:def:5963</ref>
    </refs>
    <vuln_soft>
      <prod name="directx" vendor="microsoft">
        <vers num="7.0"/>
        <vers num="8.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1539" seq="2009-1539" published="2009-07-15" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The QuickTime Movie Parser Filter in quartz.dll in DirectShow in Microsoft DirectX 7.0 through 9.0c on Windows 2000 SP4, Windows XP SP2 and SP3, and Windows Server 2003 SP2 does not properly validate unspecified size fields in QuickTime media files, which allows remote attackers to execute arbitrary code via a crafted file, aka "DirectX Size Validation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1886">ADV-2009-1886</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028">MS09-028</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6341">oval:org.mitre.oval:def:6341</ref>
    </refs>
    <vuln_soft>
      <prod name="directx" vendor="microsoft">
        <vers num="7.0"/>
        <vers num="8.1"/>
        <vers num="9.0"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1540" seq="2009-1540" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1541" seq="2009-1541" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1542" seq="2009-1542" published="2009-07-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Virtual Machine Monitor (VMM) in Microsoft Virtual PC 2004 SP1, 2007, and 2007 SP1, and Microsoft Virtual Server 2005 R2 SP1, does not enforce CPU privilege-level requirements for all machine instructions, which allows guest OS users to execute arbitrary kernel-mode code and gain privileges within the guest OS via a crafted application, aka "Virtual PC and Virtual Server Privileged Instruction Decoding Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022544">1022544</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1890">ADV-2009-1890</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-033">MS09-033</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6166">oval:org.mitre.oval:def:6166</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_pc" vendor="microsoft">
        <vers num="2004" edition="sp1"/>
        <vers num="2007" edition=":x64"/>
        <vers num="2007" edition="sp1"/>
      </prod>
      <prod name="virtual_server" vendor="microsoft">
        <vers num="2005" edition="r2_sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1543" seq="2009-1543" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1544" seq="2009-1544" published="2009-08-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in the Workstation service in Microsoft Windows allows remote authenticated users to gain privileges via a crafted RPC message to a Windows XP SP2 or SP3 or Server 2003 SP2 system, or cause a denial of service via a crafted RPC message to a Vista Gold, SP1, or SP2 or Server 2008 Gold or SP2 system, aka "Workstation Service Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-041">MS09-041</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6286">oval:org.mitre.oval:def:6286</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="sp2" edition=":itanium"/>
        <vers num="sp2" edition=":x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1545" seq="2009-1545" published="2009-08-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Avifil32.dll in the Windows Media file handling functionality in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a malformed header in a crafted AVI file, aka "Malformed AVI Header Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35967" patch="1">35967</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022711">1022711</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2233" adv="1" patch="1">ADV-2009-2233</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-038">MS09-038</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5412">oval:org.mitre.oval:def:5412</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="sp2" edition=":itanium"/>
        <vers num="sp2" edition=":x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1546" seq="2009-1546" published="2009-08-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Avifil32.dll in the Windows Media file handling functionality in Microsoft Windows allows remote attackers to execute arbitrary code on a Windows 2000 SP4 system via a crafted AVI file, or cause a denial of service on a Windows XP SP2 or SP3, Server 2003 SP2, Vista Gold, SP1, or SP2, or Server 2008 Gold or SP2 system via a crafted AVI file, aka "AVI Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35970" patch="1">35970</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022711">1022711</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2233" adv="1" patch="1">ADV-2009-2233</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-038">MS09-038</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5930">oval:org.mitre.oval:def:5930</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="sp2" edition=":itanium"/>
        <vers num="sp2" edition=":x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1547" seq="2009-1547" published="2009-10-14" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1, and 7 allows remote attackers to execute arbitrary code via a crafted data stream header that triggers memory corruption, aka "Data Stream Header Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-286A.html">TA09-286A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-054">MS09-054</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6454">oval:org.mitre.oval:def:6454</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="r2:itanium"/>
        <vers num="" edition="r2:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:home"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1548" seq="2009-1548" published="2009-05-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in BluSky CMS allows remote attackers to execute arbitrary SQL commands via the news_id parameter in a read action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34811">34811</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1246">ADV-2009-1246</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8600">8600</ref>
    </refs>
    <vuln_soft>
      <prod name="blusky_cms" vendor="qsix">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1549" seq="2009-1549" published="2009-05-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AGTC MyShop 3.2b allows remote attackers to bypass authentication and obtain administrative access setting the log_accept cookie to "correcto."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34808">34808</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1245">ADV-2009-1245</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8599">8599</ref>
    </refs>
    <vuln_soft>
      <prod name="agtc_myshop" vendor="agtc">
        <vers num="3.2b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1550" seq="2009-1550" published="2009-05-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Zakkis Technology ABC Advertise 1.0 does not properly restrict access to admin.inc.php, which allows remote attackers to obtain the administrator login name and password via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50183">abcadvertise-admininc-info-disclosure(50183)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8555">8555</ref>
    </refs>
    <vuln_soft>
      <prod name="abc_advertise" vendor="zakkis">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1551" seq="2009-1551" published="2009-05-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in Qt quickteam 2 allow remote attackers to execute arbitrary PHP code via a URL in the (1) qte_web_path parameter to qte_web.php and the (2) qte_root parameter to bin/qte_init.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1247">ADV-2009-1247</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8602">8602</ref>
    </refs>
    <vuln_soft>
      <prod name="quickteam" vendor="qt-cute">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1552" seq="2009-1552" published="2009-05-06" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the IGMP driver in SCO Unixware Release 7.1.4 Maintenance Pack 4 allows attackers to cause a denial of service (system panic) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.sco.com/pub/unixware7/714/security/p535283/p535283.txt" adv="1" patch="1">ftp://ftp.sco.com/pub/unixware7/714/security/p535283/p535283.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34781" patch="1">34781</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50255">unixware-igmp-unspecified-dos(50255)</ref>
    </refs>
    <vuln_soft>
      <prod name="unixware" vendor="sco">
        <vers num="7.1.4" edition="mp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1553" seq="2009-1553" published="2009-05-06" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Admin Console in Sun GlassFish Enterprise Server 2.1 allow remote attackers to inject arbitrary web script or HTML via the query string to (1) applications/applications.jsf, (2) configuration/configuration.jsf, (3) customMBeans/customMBeans.jsf, (4) resourceNode/resources.jsf, (5) sysnet/registration.jsf, or (6) webService/webServicesGeneral.jsf; or the name parameter to (7) configuration/auditModuleEdit.jsf, (8) configuration/httpListenerEdit.jsf, or (9) resourceNode/jdbcResourceEdit.jsf.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=134">http://dsecrg.com/pages/vul/show.php?id=134</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN73653977/index.html">JVN#73653977</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000027.html">JVNDB-2009-000027</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-258528-1">258528</ref>
      <ref source="MLIST" url="http://www.nabble.com/-DSECRG--Sun-Glassfish-Multiple-Security-Vulnerabilities-p22595435.html">[dev] 20090319 [DSECRG] Sun Glassfish Multiple Security Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.nabble.com/Re:--DSECRG--Sun-Glassfish-Multiple-Security-Vulnerabilities-p23002524.html">[dev] 20090411 Re: [DSECRG] Sun Glassfish Multiple Security Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503236/100/0/threaded">20090505 [DSECRG-09-034] Sun Glassfish Enterprise Server - Multiple Linked XSS vulnerabilies</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34824">34824</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34914">34914</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1255">ADV-2009-1255</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50453">glassfish-jsa-admininterface-xss(50453)</ref>
      <ref source="MLIST" url="https://glassfish.dev.java.net/servlets/ReadMsg?list=cvs&amp;msgNo=29668" adv="1" patch="1">[cvs] 20090320 CVS update [SJSAS91_FCS_BRANCH]: /glassfish/admin-gui/src/java/com/sun/enterprise/tools/admingui/handlers/CommonHandlers.java</ref>
      <ref source="MLIST" url="https://glassfish.dev.java.net/servlets/ReadMsg?list=cvs&amp;msgNo=29669" adv="1" patch="1">[cvs] 20090320 CVS update [SJSAS91_FCS_BRANCH]: /glassfish/admin-gui/src/docroot/</ref>
      <ref source="MLIST" url="https://glassfish.dev.java.net/servlets/ReadMsg?list=cvs&amp;msgNo=29675" adv="1" patch="1">[cvs] 20090322 CVS update [SJSAS91_FCS_BRANCH]: /glassfish/admin-gui/src/docroot/configuration/</ref>
    </refs>
    <vuln_soft>
      <prod name="glassfish_server" vendor="oracle">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1554" seq="2009-1554" published="2009-05-06" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ThemeServlet.java in Sun Woodstock 4.2, as used in Sun GlassFish Enterprise Server and other products, allows remote attackers to inject arbitrary web script or HTML via a UTF-7 string in the PATH_INFO, which is displayed on the 404 error page, as demonstrated by the PATH_INFO to theme/META-INF.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=138">http://dsecrg.com/pages/vul/show.php?id=138</ref>
      <ref source="MLIST" url="http://www.nabble.com/-DSECRG--Sun-Glassfish-Multiple-Security-Vulnerabilities-p22595435.html">[dev] 20090319 [DSECRG] Sun Glassfish Multiple Security Vulnerabilities</ref>
      <ref source="MLIST" url="http://www.nabble.com/Re:--DSECRG--Sun-Glassfish-Multiple-Security-Vulnerabilities-p23002524.html">[dev] 20090411 Re: [DSECRG] Sun Glassfish Multiple Security Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503239/100/0/threaded">20090505 [DSECRG-09-038] Sun Glassfish Woodstock Project - Linked XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34829">34829</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50336">woodstock-404page-xss(50336)</ref>
      <ref source="MLIST" url="https://woodstock.dev.java.net/servlets/ReadMsg?list=cvs&amp;msgNo=4041" adv="1" patch="1">[cvs] 20090321 CVS update: /woodstock/webui/src/runtime/com/sun/webui/theme/ThemeServlet.java</ref>
    </refs>
    <vuln_soft>
      <prod name="woodstock" vendor="sun">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1555" seq="2009-1555" published="2009-05-06" modified="2009-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Cisco Linksys WVC54GCA wireless video camera with firmware 1.00R22 and 1.00R24 sends configuration data in response to a Setup Wizard remote-management command, which allows remote attackers to obtain sensitive information such as passwords by reading the SetupWizard.exe process memory, a related issue to CVE-2008-4390.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-1/">http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-1/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34596">34596</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1173" adv="1">ADV-2009-1173</ref>
    </refs>
    <vuln_soft>
      <prod name="wvc54gca" vendor="cisco">
        <vers num="1.00r22"/>
        <vers num="1.00r24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1556" seq="2009-1556" published="2009-05-06" modified="2009-05-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">img/main.cgi on the Cisco Linksys WVC54GCA wireless video camera with firmware 1.00R22 and 1.00R24 allows remote authenticated users to read arbitrary files in img/ via a filename in the next_file parameter, as demonstrated by reading .htpasswd to obtain the admin password, a different vulnerability than CVE-2004-2507.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-2/">http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-2/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34629">34629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1173" adv="1">ADV-2009-1173</ref>
    </refs>
    <vuln_soft>
      <prod name="wvc54gca" vendor="cisco">
        <vers num="1.00r22"/>
        <vers num="1.00r24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1557" seq="2009-1557" published="2009-05-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities on the Cisco Linksys WVC54GCA wireless video camera with firmware 1.00R22 and 1.00R24 allow remote attackers to inject arbitrary web script or HTML via the next_file parameter to (1) main.cgi, (2) img/main.cgi, or (3) adm/file.cgi; or (4) the this_file parameter to adm/file.cgi.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-4/">http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-4/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34714">34714</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1173" adv="1">ADV-2009-1173</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50224">wvc54gca-nextfile-xss(50224)</ref>
    </refs>
    <vuln_soft>
      <prod name="wvc54gca" vendor="cisco">
        <vers num="1.00r22"/>
        <vers num="1.00r24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1558" seq="2009-1558" published="2009-05-06" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in adm/file.cgi on the Cisco Linksys WVC54GCA wireless video camera with firmware 1.00R22 and 1.00R24 allows remote attackers to read arbitrary files via a %2e. (encoded dot dot) or an absolute pathname in the next_file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-3/">http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-3/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34713">34713</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1173" adv="1">ADV-2009-1173</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50231">wvc54gca-admfile-dir-traversal(50231)</ref>
    </refs>
    <vuln_soft>
      <prod name="wvc54gca" vendor="cisco">
        <vers num="1.00r22"/>
        <vers num="1.00r24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1559" seq="2009-1559" published="2009-05-06" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in adm/file.cgi on the Cisco Linksys WVC54GCA wireless video camera with firmware 1.00R24 and possibly 1.00R22 allows remote attackers to read arbitrary files via an absolute pathname in the this_file parameter.  NOTE: traversal via a .. (dot dot) is probably also possible.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-3/">http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-3/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34713">34713</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1173" adv="1">ADV-2009-1173</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50231">wvc54gca-admfile-dir-traversal(50231)</ref>
    </refs>
    <vuln_soft>
      <prod name="wvc54gca" vendor="cisco">
        <vers num="1.00r22"/>
        <vers num="1.00r24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1560" seq="2009-1560" published="2009-05-06" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Cisco Linksys WVC54GCA wireless video camera with firmware 1.00R22 and 1.00R24 stores passwords and wireless-network keys in cleartext in (1) pass_wd.htm and (2) Wsecurity.htm, which allows remote attackers to obtain sensitive information by reading the HTML source code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-4/">http://www.gnucitizen.org/blog/hacking-linksys-ip-cameras-pt-4/</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1173" adv="1">ADV-2009-1173</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50410">wvc54gca-pass-wsecurity-info-disclosure(50410)</ref>
    </refs>
    <vuln_soft>
      <prod name="wvc54gc" vendor="cisco">
        <vers num="1.00r22"/>
        <vers num="1.00r24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1561" seq="2009-1561" published="2009-05-06" modified="2009-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in administration.cgi on the Cisco Linksys WRT54GC router with firmware 1.05.7 allows remote attackers to hijack the intranet connectivity of arbitrary users for requests that change the administrator password via the sysPasswd and sysConfirmPasswd parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-04/0198.html">20090418 Linksys WRT54GC - Admin Password Change (POC)</ref>
      <ref source="MISC" url="http://packetstormsecurity.org/0904-exploits/linksysadmin-passwd.txt">http://packetstormsecurity.org/0904-exploits/linksysadmin-passwd.txt</ref>
      <ref source="MISC" url="http://www.falandodeseguranca.com/?p=17">http://www.falandodeseguranca.com/?p=17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34616">34616</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1172" adv="1">ADV-2009-1172</ref>
    </refs>
    <vuln_soft>
      <prod name="wrt54gc" vendor="cisco">
        <vers num="1.05.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1563" seq="2009-1563" published="2009-10-29" modified="2009-12-19" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-0689.  Reason: This candidate is a duplicate of CVE-2009-0689.  Certain codebase relationships were not originally clear.  Notes: All CVE users should reference CVE-2009-0689 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1564" seq="2009-1564" published="2010-04-12" modified="2010-04-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in vmnc.dll in the VMnc media codec in VMware Movie Decoder before 6.5.4 Build 246459 on Windows, and the movie decoder in VMware Workstation 6.5.x before 6.5.4 build 246459, VMware Player 2.5.x before 2.5.4 build 246459, and VMware Server 2.x on Windows, allows remote attackers to execute arbitrary code via an AVI file with crafted video chunks that use HexTile encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2010-04/0077.html">20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2010-04/0121.html">20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=866">20100409 VMware VMnc Codec Heap Overflow Vulnerability</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000090.html">[security-announce] 20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39363">39363</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023838">1023838</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2010-0007.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2010-0007.html</ref>
    </refs>
    <vuln_soft>
      <prod name="movie_decoder" vendor="vmware">
        <vers num="6.5.3"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1565" seq="2009-1565" published="2010-04-12" modified="2010-04-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">vmnc.dll in the VMnc media codec in VMware Movie Decoder before 6.5.4 Build 246459 on Windows, and the movie decoder in VMware Workstation 6.5.x before 6.5.4 build 246459, VMware Player 2.5.x before 2.5.4 build 246459, and VMware Server 2.x on Windows, allows remote attackers to execute arbitrary code via an AVI file with crafted HexTile-encoded video chunks that trigger heap-based buffer overflows, related to "integer truncation errors."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2010-04/0077.html">20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2010-04/0121.html">20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000090.html" patch="1">[security-announce] 20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39364">39364</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023838">1023838</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2010-0007.html" patch="1">http://www.vmware.com/security/advisories/VMSA-2010-0007.html</ref>
    </refs>
    <vuln_soft>
      <prod name="movie_decoder" vendor="vmware">
        <vers num="6.5.3"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="6.5.0"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1566" seq="2009-1566" published="2009-12-03" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Roxio Easy Media Creator 9.0.136, and Roxio Creator 2010 before SP1, might allow remote attackers to execute arbitrary code via an image with crafted dimensions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508165/100/0/threaded">20091202 Secunia Research: Roxio Creator Image Rendering Integer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37183">37183</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3375">ADV-2009-3375</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/54496">roxio-image-code-execution(54496)</ref>
    </refs>
    <vuln_soft>
      <prod name="creator" vendor="roxio">
        <vers num="9.0.136" prev="1"/>
      </prod>
      <prod name="easy_media_creator" vendor="roxio">
        <vers num="9.0.136"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1567" seq="2009-1567" published="2009-12-03" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the Lateral Arts Photobox uploader ActiveX control 1.x before 1.3, and 2.2.0.6, allow remote attackers to execute arbitrary code via a long URL string for the (1) LogURL, (2) ConnectURL, (3) SkinURL, (4) AlbumCreateURL, (5) ErrorURL, or (6) httpsinglehost property value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508169/100/0/threaded">20091202 Secunia Research: Lateral Arts Photobox uploader ActiveX Control Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37187">37187</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3376" adv="1">ADV-2009-3376</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3377">ADV-2009-3377</ref>
    </refs>
    <vuln_soft>
      <prod name="uploader_activex_control" vendor="larts">
        <vers num="2.2.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1568" seq="2009-1568" published="2009-12-08" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ienipp.ocx in Novell iPrint Client 5.30, and possibly other versions before 5.32, allows remote attackers to execute arbitrary code via a long target-frame parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=29T3EFRky18~" patch="1">http://download.novell.com/Download?buildid=29T3EFRky18~</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508289/100/0/threaded">20091208 Secunia Research: Novell iPrint Client "target-frame" Parameter Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37242" patch="1">37242</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3429" adv="1" patch="1">ADV-2009-3429</ref>
    </refs>
    <vuln_soft>
      <prod name="iprint_client" vendor="novell">
        <vers num="5.30"/>
        <vers num="5.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1569" seq="2009-1569" published="2009-12-08" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Novell iPrint Client 4.38, 5.30, and possibly other versions before 5.32 allow remote attackers to execute arbitrary code via vectors related to (1) Date and (2) Time.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=29T3EFRky18~" patch="1">http://download.novell.com/Download?buildid=29T3EFRky18~</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/508288/100/0/threaded">20091208 Secunia Research: Novell iPrint Client Date/Time Parsing Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37242" patch="1">37242</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3429" adv="1" patch="1">ADV-2009-3429</ref>
    </refs>
    <vuln_soft>
      <prod name="iprint" vendor="novell">
        <vers num="4.38" edition=":client"/>
        <vers num="5.30" edition=":client"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1570" seq="2009-1570" published="2009-11-13" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the ReadImage function in plug-ins/file-bmp/bmp-read.c in GIMP 2.6.7 might allow remote attackers to execute arbitrary code via a BMP file with crafted width and height values that trigger a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.gnome.org/cgit/gimp/commit/?h=gimp-2-6&amp;id=df2b0aca2e7cdb95ebfd3454c65aaba0a83e9bbe" patch="1">http://git.gnome.org/cgit/gimp/commit/?h=gimp-2-6&amp;id=df2b0aca2e7cdb95ebfd3454c65aaba0a83e9bbe</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-04/msg00002.html">SUSE-SR:2010:009</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-23.xml">GLSA-201209-23</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2011-0837.html">RHSA-2011:0837</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2011-0838.html">RHSA-2011:0838</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507813/100/0/threaded">20091112 Secunia Research: Gimp BMP Image Parsing Integer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37006">37006</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3228" adv="1" patch="1">ADV-2009-3228</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3564">ADV-2009-3564</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1021">ADV-2010-1021</ref>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=600484">https://bugzilla.gnome.org/show_bug.cgi?id=600484</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/54254">gimp-readimage-bo(54254)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8290">oval:org.mitre.oval:def:8290</ref>
    </refs>
    <vuln_soft>
      <prod name="gimp" vendor="gimp">
        <vers num="2.6.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1571" seq="2009-1571" published="2010-02-22" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the HTML parser in Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, Thunderbird before 3.0.2, and SeaMonkey before 2.0.3 allows remote attackers to execute arbitrary code via unspecified method calls that attempt to access freed objects in low-memory situations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035346.html">FEDORA-2010-1932</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035367.html">FEDORA-2010-1936</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-February/035426.html">FEDORA-2010-1727</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036097.html">FEDORA-2010-3230</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-March/036132.html">FEDORA-2010-3267</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00001.html">SUSE-SA:2010:015</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-1999">DSA-1999</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:042">MDVSA-2010:042</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:051">MDVSA-2010:051</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2010/mfsa2010-03.html" adv="1">http://www.mozilla.org/security/announce/2010/mfsa2010-03.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0112.html">RHSA-2010:0112</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0113.html">RHSA-2010:0113</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0153.html">RHSA-2010:0153</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0154.html">RHSA-2010:0154</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/509585/100/0/threaded">20100218 Secunia Research: Mozilla Firefox Memory Corruption Vulnerability</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-895-1">USN-895-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-896-1">USN-896-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0405" adv="1">ADV-2010-0405</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0650">ADV-2010-0650</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=526500">https://bugzilla.mozilla.org/show_bug.cgi?id=526500</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/56361">mozilla-htmlparser-code-exec(56361)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11227">oval:org.mitre.oval:def:11227</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8615">oval:org.mitre.oval:def:8615</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.17"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1572" seq="2009-1572" published="2009-05-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The BGP daemon (bgpd) in Quagga 0.99.11 and earlier allows remote attackers to cause a denial of service (crash) via an AS path containing ASN elements whose string representation is longer than expected, which triggers an assert error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526311" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526311</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="MLIST" url="http://marc.info/?l=quagga-dev&amp;m=123364779626078&amp;w=2" patch="1">[quagga-dev] 20090203 [quagga-dev 6391]  [PATCH] BGP 4-byte ASN bug fixes</ref>
      <ref source="MISC" url="http://thread.gmane.org/gmane.network.quagga.devel/6513">http://thread.gmane.org/gmane.network.quagga.devel/6513</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1788" patch="1">DSA-1788</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:109">MDVSA-2009:109</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/01/1">[oss-security] 20090501 CVE request (sort of): Quagga BGP crasher</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/01/2">[oss-security] 20090501 Re: CVE request (sort of): Quagga BGP crasher</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34817">34817</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022164">1022164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-775-1">USN-775-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50317">quagga-systemnumber-dos(50317)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01037.html">FEDORA-2009-5284</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01107.html">FEDORA-2009-5324</ref>
    </refs>
    <vuln_soft>
      <prod name="quagga" vendor="quagga">
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.96.1"/>
        <vers num="0.96.2"/>
        <vers num="0.96.3"/>
        <vers num="0.96.4"/>
        <vers num="0.96.5"/>
        <vers num="0.97.0"/>
        <vers num="0.97.1"/>
        <vers num="0.97.2"/>
        <vers num="0.97.3"/>
        <vers num="0.97.4"/>
        <vers num="0.97.5"/>
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.2"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="0.99.9"/>
        <vers num="0.99.10"/>
        <vers num="0.99.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1573" seq="2009-1573" published="2009-05-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xvfb-run 1.6.1 in Debian GNU/Linux, Ubuntu, Fedora 10, and possibly other operating systems place the magic cookie (MCOOKIE) on the command line, which allows local users to gain privileges by listing the process and its arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526678" adv="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526678</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/05/2">[oss-security] 20090505 CVE id request: Debian/Ubuntu specific issue in xvfb-run (xorg)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/05/4">[oss-security] 20090505 Re: CVE id request: Debian/Ubuntu specific issue in xvfb-run (xorg)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34828">34828</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-939-1">USN-939-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1185">ADV-2010-1185</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50348">xvfbrun-magiccookie-info-disclosure(50348)</ref>
    </refs>
    <vuln_soft>
      <prod name="xvfb-run" vendor="branden_robinson">
        <vers num="1.6.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num=""/>
      </prod>
      <prod name="fedora" vendor="redhat">
        <vers num="10"/>
      </prod>
      <prod name="linux" vendor="ubuntu">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1574" seq="2009-1574" published="2009-05-06" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">racoon/isakmp_frag.c in ipsec-tools before 0.7.2 allows remote attackers to cause a denial of service (crash) via crafted fragmented packets without a payload, which triggers a NULL pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Dec/msg00001.html">APPLE-SA-2010-12-16-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-03.xml">GLSA-200905-03</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=74601&amp;release_id=677611">http://sourceforge.net/project/shownotes.php?group_id=74601&amp;release_id=677611</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4298">http://support.apple.com/kb/HT4298</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1804">DSA-1804</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:112">MDVSA-2009:112</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/29/6" patch="1">[oss-security] 20090429 ipsec-tools 0.7.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/04/3" patch="1">[oss-security] 20090504 Re: ipsec-tools 0.7.2</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1036.html">RHSA-2009:1036</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34765">34765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-785-1">USN-785-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184">ADV-2009-3184</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=497990" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=497990</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50412">ipsectools-isakmpfrag-dos(50412)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9624">oval:org.mitre.oval:def:9624</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00725.html">FEDORA-2009-4291</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00746.html">FEDORA-2009-4298</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00789.html">FEDORA-2009-4394</ref>
    </refs>
    <vuln_soft>
      <prod name="ipsec-tools" vendor="ipsec-tools">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3" edition="rc1"/>
        <vers num="0.3" edition="rc2"/>
        <vers num="0.3" edition="rc3"/>
        <vers num="0.3" edition="rc4"/>
        <vers num="0.3" edition="rc5"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4" edition="rc1"/>
        <vers num="0.5"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1575" seq="2009-1575" published="2009-05-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Drupal 5.x before 5.17 and 6.x before 6.11, as used in vbDrupal before 5.17.0, allows remote attackers to inject arbitrary web script or HTML via crafted UTF-8 byte sequences before the Content-Type meta tag, which are treated as UTF-7 by Internet Explorer 6 and 7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/449078" adv="1" patch="1">http://drupal.org/node/449078</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1792">DSA-1792</ref>
      <ref source="CONFIRM" url="http://www.vbdrupal.org/forum/showthread.php?p=9953#post9953" adv="1" patch="1">http://www.vbdrupal.org/forum/showthread.php?p=9953#post9953</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1216" adv="1" patch="1">ADV-2009-1216</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50250">drupal-utf7-xss(50250)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00108.html">FEDORA-2009-4175</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00133.html">FEDORA-2009-4203</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1_rev1.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.5."/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16"/>
        <vers num="6" edition="beta1"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="rc-1"/>
        <vers num="6.0" edition="rc-2"/>
        <vers num="6.0" edition="rc-3"/>
        <vers num="6.0" edition="rc-4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1576" seq="2009-1576" published="2009-05-06" modified="2009-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Drupal 5.x before 5.17 and 6.x before 6.11, as used in vbDrupal before 5.17.0, allows user-assisted remote attackers to obtain sensitive information by tricking victims into visiting the front page of the site with a crafted URL and causing form data to be sent to an attacker-controlled site, possibly related to multiple / (slash) characters that are not properly handled by includes/bootstrap.inc, as demonstrated using the search box.  NOTE: this vulnerability can be leveraged to conduct cross-site request forgery (CSRF) attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://drupal.org/files/sa-core-2009-005/SA-CORE-2009-005-5.16.patch" patch="1">http://drupal.org/files/sa-core-2009-005/SA-CORE-2009-005-5.16.patch</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/449078" adv="1" patch="1">http://drupal.org/node/449078</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1792">DSA-1792</ref>
      <ref source="CONFIRM" url="http://www.vbdrupal.org/forum/showthread.php?p=9953#post9953" patch="1">http://www.vbdrupal.org/forum/showthread.php?p=9953#post9953</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1216" adv="1">ADV-2009-1216</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00108.html" patch="1">FEDORA-2009-4175</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00133.html" patch="1">FEDORA-2009-4203</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1_rev1.1"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="rc-1"/>
        <vers num="6.0" edition="rc-2"/>
        <vers num="6.0" edition="rc-3"/>
        <vers num="6.0" edition="rc-4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1577" seq="2009-1577" published="2009-05-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the putstring function in find.c in Cscope before 15.6 allow user-assisted remote attackers to execute arbitrary code via a long (1) function name or (2) symbol in a source-code file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cscope.cvs.sourceforge.net/viewvc/cscope/cscope/src/find.c?r1=1.18&amp;r2=1.19" patch="1">http://cscope.cvs.sourceforge.net/viewvc/cscope/cscope/src/find.c?r1=1.18&amp;r2=1.19</ref>
      <ref source="CONFIRM" url="http://cscope.cvs.sourceforge.net/viewvc/cscope/cscope/src/find.c?view=log#rev1.19">http://cscope.cvs.sourceforge.net/viewvc/cscope/cscope/src/find.c?view=log#rev1.19</ref>
      <ref source="CONFIRM" url="http://cvs.fedoraproject.org/viewvc/rpms/cscope/devel/cscope-15.5-putstring-overflow.patch">http://cvs.fedoraproject.org/viewvc/rpms/cscope/devel/cscope-15.5-putstring-overflow.patch</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-02.xml">GLSA-200905-02</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/05/1">[oss-security] 20090505 Old cscope buffer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/06/10">[oss-security] 20090506 Re: Old cscope buffer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/06/9">[oss-security] 20090506 Re: Old cscope buffer overflow</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1101.html">RHSA-2009:1101</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=189666" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=189666</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=499174" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=499174</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50366">cscope-findc-bo(50366)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9837">oval:org.mitre.oval:def:9837</ref>
    </refs>
    <vuln_soft>
      <prod name="cscope" vendor="cscope">
        <vers num="13.0"/>
        <vers num="15.0bl2"/>
        <vers num="15.1"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
        <vers num="15.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1578" seq="2009-1578" published="2009-05-14" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in SquirrelMail before 1.4.18 and NaSMail before 1.7 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) certain encrypted strings in e-mail headers, related to contrib/decrypt_headers.php; (2) PHP_SELF; and (3) the query string (aka QUERY_STRING).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.gna.org/nasmail/nasmail-1.7.zip">http://download.gna.org/nasmail/nasmail-1.7.zip</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html">APPLE-SA-2010-06-15-1</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/contrib/decrypt_headers.php?r1=13672&amp;r2=13671&amp;pathrev=13672" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/contrib/decrypt_headers.php?r1=13672&amp;r2=13671&amp;pathrev=13672</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/functions/global.php?r1=13670&amp;r2=13669&amp;pathrev=13670" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/functions/global.php?r1=13670&amp;r2=13669&amp;pathrev=13670</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13670" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13670</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13672" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13672</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4188">http://support.apple.com/kb/HT4188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1802">DSA-1802</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:110" patch="1">MDVSA-2009:110</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1066.html">RHSA-2009:1066</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34916" patch="1">34916</ref>
      <ref source="CONFIRM" url="http://www.squirrelmail.org/security/issue/2009-05-08" adv="1" patch="1">http://www.squirrelmail.org/security/issue/2009-05-08</ref>
      <ref source="CONFIRM" url="http://www.squirrelmail.org/security/issue/2009-05-09" adv="1" patch="1">http://www.squirrelmail.org/security/issue/2009-05-09</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1296" adv="1" patch="1">ADV-2009-1296</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3315">ADV-2009-3315</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1481">ADV-2010-1481</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500363">https://bugzilla.redhat.com/show_bug.cgi?id=500363</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50459">squirrelmail-phpself-xss(50459)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50460">squirrelmail-decryptheaders-xss(50460)</ref>
      <ref source="CONFIRM" url="https://gna.org/forum/forum.php?forum_id=2146">https://gna.org/forum/forum.php?forum_id=2146</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11624">oval:org.mitre.oval:def:11624</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00566.html" patch="1">FEDORA-2009-4870</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00572.html">FEDORA-2009-4875</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00577.html" patch="1">FEDORA-2009-4880</ref>
    </refs>
    <vuln_soft>
      <prod name="squirrelmail" vendor="squirrelmail">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3pre1"/>
        <vers num="0.3pre2"/>
        <vers num="0.4"/>
        <vers num="0.4pre1"/>
        <vers num="0.4pre2"/>
        <vers num="0.5"/>
        <vers num="0.5pre1"/>
        <vers num="0.5pre2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0pre1"/>
        <vers num="1.0pre2"/>
        <vers num="1.0pre3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0_rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0_rc1"/>
        <vers num="1.4.0_rc2a"/>
        <vers num="1.4.1"/>
        <vers num="1.4.10"/>
        <vers num="1.4.10a"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.15"/>
        <vers num="1.4.15_rc1"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1579" seq="2009-1579" published="2009-05-14" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The map_yp_alias function in functions/imap_general.php in SquirrelMail before 1.4.18 and NaSMail before 1.7 allows remote attackers to execute arbitrary commands via shell metacharacters in a username string that is used by the ypmatch program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.gna.org/nasmail/nasmail-1.7.zip">http://download.gna.org/nasmail/nasmail-1.7.zip</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html">APPLE-SA-2010-06-15-1</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/functions/imap_general.php?r1=13674&amp;r2=13673&amp;pathrev=13674" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/functions/imap_general.php?r1=13674&amp;r2=13673&amp;pathrev=13674</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13674" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13674</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4188">http://support.apple.com/kb/HT4188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1802">DSA-1802</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:110" patch="1">MDVSA-2009:110</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1066.html">RHSA-2009:1066</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34916" patch="1">34916</ref>
      <ref source="CONFIRM" url="http://www.squirrelmail.org/security/issue/2009-05-10" adv="1" patch="1">http://www.squirrelmail.org/security/issue/2009-05-10</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1296" adv="1" patch="1">ADV-2009-1296</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3315">ADV-2009-3315</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1481">ADV-2010-1481</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500360">https://bugzilla.redhat.com/show_bug.cgi?id=500360</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50461">squirrelmail-mapypalias-code-execution(50461)</ref>
      <ref source="CONFIRM" url="https://gna.org/forum/forum.php?forum_id=2146">https://gna.org/forum/forum.php?forum_id=2146</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10986">oval:org.mitre.oval:def:10986</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00566.html" patch="1">FEDORA-2009-4870</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00572.html">FEDORA-2009-4875</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00577.html" patch="1">FEDORA-2009-4880</ref>
    </refs>
    <vuln_soft>
      <prod name="squirrelmail" vendor="squirrelmail">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3pre1"/>
        <vers num="0.3pre2"/>
        <vers num="0.4"/>
        <vers num="0.4pre1"/>
        <vers num="0.4pre2"/>
        <vers num="0.5"/>
        <vers num="0.5pre1"/>
        <vers num="0.5pre2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0pre1"/>
        <vers num="1.0pre2"/>
        <vers num="1.0pre3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0_rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0_rc1"/>
        <vers num="1.4.0_rc2a"/>
        <vers num="1.4.1"/>
        <vers num="1.4.10"/>
        <vers num="1.4.10a"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.15"/>
        <vers num="1.4.15_rc1"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1580" seq="2009-1580" published="2009-05-14" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in SquirrelMail before 1.4.18 allows remote attackers to hijack web sessions via a crafted cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html">APPLE-SA-2010-06-15-1</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13676" adv="1" patch="1">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13676</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4188">http://support.apple.com/kb/HT4188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1802">DSA-1802</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:110">MDVSA-2009:110</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34916" patch="1">34916</ref>
      <ref source="CONFIRM" url="http://www.squirrelmail.org/security/issue/2009-05-11" adv="1" patch="1">http://www.squirrelmail.org/security/issue/2009-05-11</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1296" adv="1" patch="1">ADV-2009-1296</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1481">ADV-2010-1481</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500358">https://bugzilla.redhat.com/show_bug.cgi?id=500358</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50462">squirrelmail-baseuri-session-hijacking(50462)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10107">oval:org.mitre.oval:def:10107</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00566.html">FEDORA-2009-4870</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00572.html">FEDORA-2009-4875</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00577.html">FEDORA-2009-4880</ref>
    </refs>
    <vuln_soft>
      <prod name="squirrelmail" vendor="squirrelmail">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3pre1"/>
        <vers num="0.3pre2"/>
        <vers num="0.4"/>
        <vers num="0.4pre1"/>
        <vers num="0.4pre2"/>
        <vers num="0.5"/>
        <vers num="0.5pre1"/>
        <vers num="0.5pre2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0pre1"/>
        <vers num="1.0pre2"/>
        <vers num="1.0pre3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.4" edition="rc1"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2a"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3" edition="r3"/>
        <vers num="1.4.3" edition="rc1"/>
        <vers num="1.4.3a"/>
        <vers num="1.4.3aa"/>
        <vers num="1.4.4" edition="rc1"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6" edition="rc1"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8.4fc6"/>
        <vers num="1.4.9"/>
        <vers num="1.4.9a"/>
        <vers num="1.4.10a"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.15" edition="rc1"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17" prev="1"/>
        <vers num="1.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1581" seq="2009-1581" published="2009-05-14" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">functions/mime.php in SquirrelMail before 1.4.18 does not protect the application's content from Cascading Style Sheets (CSS) positioning in HTML e-mail messages, which allows remote attackers to spoof the user interface, and conduct cross-site scripting (XSS) and phishing attacks, via a crafted message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html">APPLE-SA-2010-06-15-1</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/doc/ChangeLog</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/functions/mime.php?r1=13667&amp;r2=13666&amp;pathrev=13667">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail/branches/SM-1_4-STABLE/squirrelmail/functions/mime.php?r1=13667&amp;r2=13666&amp;pathrev=13667</ref>
      <ref source="CONFIRM" url="http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13667">http://squirrelmail.svn.sourceforge.net/viewvc/squirrelmail?view=rev&amp;revision=13667</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4188">http://support.apple.com/kb/HT4188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1802">DSA-1802</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:110">MDVSA-2009:110</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1066.html">RHSA-2009:1066</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34916">34916</ref>
      <ref source="CONFIRM" url="http://www.squirrelmail.org/security/issue/2009-05-12">http://www.squirrelmail.org/security/issue/2009-05-12</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1296" adv="1">ADV-2009-1296</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1481">ADV-2010-1481</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500356" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=500356</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50463">squirrelmail-css-xss(50463)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10441">oval:org.mitre.oval:def:10441</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00566.html">FEDORA-2009-4870</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00572.html">FEDORA-2009-4875</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg00577.html">FEDORA-2009-4880</ref>
    </refs>
    <vuln_soft>
      <prod name="squirrelmail" vendor="squirrelmail">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3pre1"/>
        <vers num="0.3pre2"/>
        <vers num="0.4"/>
        <vers num="0.4pre1"/>
        <vers num="0.4pre2"/>
        <vers num="0.5"/>
        <vers num="0.5pre1"/>
        <vers num="0.5pre2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0pre1"/>
        <vers num="1.0pre2"/>
        <vers num="1.0pre3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0_rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0_rc1"/>
        <vers num="1.4.0_rc2a"/>
        <vers num="1.4.1"/>
        <vers num="1.4.10"/>
        <vers num="1.4.10a"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.15"/>
        <vers num="1.4.15_rc1"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1582" seq="2009-1582" published="2009-05-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Million Dollar Text Links 1.0 does not properly restrict administrator access to admin.home.php, which allows remote attackers to bypass intended restrictions and gain privileges via a direct request to admin.home.php after visiting admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34809">34809</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50306">milliondollar-adminhome-auth-bypass(50306)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8605">8605</ref>
    </refs>
    <vuln_soft>
      <prod name="million_dollar_text_links" vendor="kalptarudemos">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1583" seq="2009-1583" published="2009-05-07" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in TemaTres 1.0.3 and 1.031 allow remote attackers to inject arbitrary web script or HTML via the (1) search form; (2) _expresion_de_busqueda, (3) letra, (4) estado_id, and (5) tema parameters to index.php; the (6) PATH_INFO to index.php; (7) unspecified parameters when editing a term as specified by the edit_id and tema parameters to index.php; and the (7) y, (8) ord, and (9) m parameters to sobre.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503252/100/0/threaded">20090505 MULTIPLE REMOTE VULNERABILITIES--TemaTres 1.0.3--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34830">34830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50343">tematres-term-xss(50343)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8615">8615</ref>
    </refs>
    <vuln_soft>
      <prod name="tematres" vendor="r020">
        <vers num="1.0.3"/>
        <vers num="1.031"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1584" seq="2009-1584" published="2009-05-07" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TemaTres 1.0.3 and 1.031, when magic_quotes_gpc is disabled, allow remote attackers or remote authenticated users to execute arbitrary SQL commands via the (1) mail, (2) password, and (3) letra parameters to index.php; (4) y and (5) m parameters to sobre.php; and the (6) dcTema, (7) madsTema, (8) zthesTema, (9) skosTema, and (10) xtmTema parameters to xml.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503252/100/0/threaded">20090505 MULTIPLE REMOTE VULNERABILITIES--TemaTres 1.0.3--></ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503256">20090505 BLIND SQL INJECTION EXPLOIT--TemaTres 1.0.3--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34830">34830</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8615">8615</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8616">8616</ref>
    </refs>
    <vuln_soft>
      <prod name="tematres" vendor="r020">
        <vers num="1.0.3"/>
        <vers num="1.031"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1585" seq="2009-1585" published="2009-05-07" modified="2009-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TemaTres 1.031, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) id_correo_electronico and (2) id_password parameters to login.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="tematres" vendor="r020">
        <vers num="1.031"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1586" seq="2009-1586" published="2009-05-07" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the NZB importer feature in GrabIt 1.7.2 Beta 3 and earlier allows remote attackers to execute arbitrary code via a crafted DTD reference in a DOCTYPE element in an NZB file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.teusink.net/2009/05/grabit-172-beta-3-nzb-file-parsing.html">http://blog.teusink.net/2009/05/grabit-172-beta-3-nzb-file-parsing.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503184/100/0/threaded">20090503 Grabit &lt;= 1.7.2 beta 3 NZB file parsing stack overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34807">34807</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022161">1022161</ref>
      <ref source="CONFIRM" url="http://www.shemes.com/index.php?p=whatsnew" adv="1" patch="1">http://www.shemes.com/index.php?p=whatsnew</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1243" adv="1">ADV-2009-1243</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50310">grabit-nzb-bo(50310)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8612">8612</ref>
    </refs>
    <vuln_soft>
      <prod name="grabit" vendor="shemes">
        <vers num="1.5.0" edition="beta"/>
        <vers num="1.5.1" edition="beta"/>
        <vers num="1.5.2" edition="beta"/>
        <vers num="1.5.3" edition="beta"/>
        <vers num="1.6.1" edition="beta"/>
        <vers num="1.6.2" edition="beta"/>
        <vers num="1.7.1" edition="beta"/>
        <vers num="1.7.2" prev="1" edition="beta"/>
        <vers num="1.7.2" prev="1" edition="beta2"/>
        <vers num="1.7.2" prev="1" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1587" seq="2009-1587" published="2009-05-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">index.php in PHP Site Lock 2.0 allows remote attackers to bypass authentication and obtain administrative access by setting the login_id, group_id, login_name, user_id, and user_type cookies to certain values.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1249" adv="1">ADV-2009-1249</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50304">phpsitelock-index-security-bypass(50304)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8604">8604</ref>
    </refs>
    <vuln_soft>
      <prod name="php_site_lock" vendor="kalptarudemos">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1588" seq="2009-1588" published="2009-05-08" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in CGI RESCUE MiniBBS 8t before 8.95t, 8 before 8.95, 9 before 9.08, and 10 before 10.32 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN11396739/index.html" patch="1">JVN#11396739</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000022.html" patch="1">JVNDB-2009-000022</ref>
      <ref source="CONFIRM" url="http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20081213132937" adv="1">http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20081213132937</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34718">34718</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50219">minibbs-unspecified-xss(50219)</ref>
    </refs>
    <vuln_soft>
      <prod name="cgi_rescue_minibbs" vendor="cgi_rescue">
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1589" seq="2009-1589" published="2009-05-08" modified="2009-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in CGI RESCUE MiniBBS22 before 1.01 allows remote attackers to send email to arbitrary recipients via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36982346/index.html">JVN#36982346</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000021.html">JVNDB-2009-000021</ref>
      <ref source="CONFIRM" url="http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20081213132937" adv="1">http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20081213132937</ref>
    </refs>
    <vuln_soft>
      <prod name="cgi_rescue_minibbs22" vendor="cgi_rescue">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1590" seq="2009-1590" published="2009-05-08" modified="2009-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in CGI RESCUE FORM2MAIL before 1.42 allows remote attackers to send email to arbitrary recipients via a web form.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN76370393/index.html" patch="1">JVN#76370393</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000023.html">JVNDB-2009-000023</ref>
      <ref source="CONFIRM" url="http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20081213132937" adv="1">http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20081213132937</ref>
    </refs>
    <vuln_soft>
      <prod name="form2mail" vendor="cgi_rescue">
        <vers num="1.21"/>
        <vers num="1.41" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1591" seq="2009-1591" published="2009-05-08" modified="2009-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in CGI RESCUE Web Mailer before 1.04 allows remote attackers to inject arbitrary HTTP headers, and conduct cross-site scripting (XSS) or HTTP response splitting attacks, via CRLF sequences in an unspecified web form.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28020230/index.html" patch="1">JVN#28020230</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000024.html">JVNDB-2009-000024</ref>
      <ref source="CONFIRM" url="http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20090209180123" adv="1" patch="1">http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20090209180123</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35047">35047</ref>
    </refs>
    <vuln_soft>
      <prod name="cgi_web_mailer" vendor="cgi_rescue">
        <vers num="1.03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1592" seq="2009-1592" published="2009-05-08" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ElectraSoft 32bit FTP 09.04.24 allows remote FTP servers to execute arbitrary code via a long banner.  NOTE: this might overlap CVE-2003-1368.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34822">34822</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1263">ADV-2009-1263</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50337">32bit-cwd-banner-bo(50337)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8611">8611</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8614">8614</ref>
    </refs>
    <vuln_soft>
      <prod name="32bit_ftp" vendor="electrasoft">
        <vers num="09.04.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1593" seq="2009-1593" published="2009-05-21" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Armorlogic Profense Web Application Firewall before 2.2.22, and 2.4.x before 2.4.4, does not properly implement the "negative model," which allows remote attackers to conduct cross-site scripting (XSS) attacks via a modified end tag of a SCRIPT element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503649/100/0/threaded">20090520 Armorlogic Profense Web Application Firewall 2.4 multiple vulnerabilities.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35053">35053</ref>
      <ref source="MLIST" url="http://www.webappsec.org/lists/websecurity/archive/2009-05/msg00040.html">[websecurity] 20090519 [WEB SECURITY] Trustwave's SpiderLabs Security Advisory TWSL2009-001 and EnableSecurity Advisory ES-20090500</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50663">profense-blacklist-security-bypass(50663)</ref>
    </refs>
    <vuln_soft>
      <prod name="profense_web_application_firewall" vendor="armorlogic">
        <vers num="2.2.21" prev="1"/>
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1594" seq="2009-1594" published="2009-05-21" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Armorlogic Profense Web Application Firewall before 2.2.22, and 2.4.x before 2.4.4, does not properly implement the "positive model," which allows remote attackers to bypass certain protection mechanisms via a %0A (encoded newline), as demonstrated by a %0A in a cross-site scripting (XSS) attack URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://resources.enablesecurity.com/advisories/ES-20090500-profense.txt">http://resources.enablesecurity.com/advisories/ES-20090500-profense.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503649/100/0/threaded">20090520 Armorlogic Profense Web Application Firewall 2.4 multiple vulnerabilities.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35053">35053</ref>
      <ref source="MLIST" url="http://www.webappsec.org/lists/websecurity/archive/2009-05/msg00040.html">[websecurity] 20090519 [WEB SECURITY] Trustwave's SpiderLabs Security Advisory TWSL2009-001 and EnableSecurity Advisory ES-20090500</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50662">profense-whitelist-security-bypass(50662)</ref>
    </refs>
    <vuln_soft>
      <prod name="profense_web_application_firewall" vendor="armorlogic">
        <vers num="2.2.21" prev="1"/>
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1595" seq="2009-1595" published="2009-05-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The jabber:iq:auth implementation in IQAuthHandler.java in Ignite Realtime Openfire before 3.6.4 allows remote authenticated users to change the passwords of arbitrary accounts via a modified username element in a passwd_change action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.igniterealtime.org/builds/openfire/docs/latest/changelog.html" patch="1">http://www.igniterealtime.org/builds/openfire/docs/latest/changelog.html</ref>
      <ref source="CONFIRM" url="http://www.igniterealtime.org/community/message/190280" adv="1" patch="1">http://www.igniterealtime.org/community/message/190280</ref>
      <ref source="CONFIRM" url="http://www.igniterealtime.org/issues/browse/JM-1531" adv="1" patch="1">http://www.igniterealtime.org/issues/browse/JM-1531</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34804" patch="1">34804</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1237" adv="1" patch="1">ADV-2009-1237</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50292">openfire-jabberiqauth-security-bypass(50292)</ref>
    </refs>
    <vuln_soft>
      <prod name="openfire" vendor="igniterealtime">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.3.0"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6.0"/>
        <vers num="3.6.0a"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1596" seq="2009-1596" published="2009-05-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ignite Realtime Openfire before 3.6.5 does not properly implement the register.password (aka canChangePassword) console configuration setting, which allows remote authenticated users to bypass intended policy and change their own passwords via a passwd_change IQ packet.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.igniterealtime.org/community/message/190280" adv="1" patch="1">http://www.igniterealtime.org/community/message/190280</ref>
      <ref source="CONFIRM" url="http://www.igniterealtime.org/issues/browse/JM-1532" adv="1" patch="1">http://www.igniterealtime.org/issues/browse/JM-1532</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34804" patch="1">34804</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50291">openfire-nopassword-security-bypass(50291)</ref>
    </refs>
    <vuln_soft>
      <prod name="openfire" vendor="igniterealtime">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.3.0"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6.0"/>
        <vers num="3.6.0a"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1597" seq="2009-1597" published="2009-05-11" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox executes DOM calls in response to a javascript: URI in the target attribute of a submit element within a form contained in an inline PDF file, which might allow remote attackers to bypass intended Adobe Acrobat JavaScript restrictions on accessing the document object, as demonstrated by a web site that permits PDF uploads by untrusted users, and therefore has a shared document.domain between the web site and this javascript: URI.  NOTE: the researcher reports that Adobe's position is "a PDF file is active content."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf">http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503183/100/0/threaded">20090503 [SecNiche WhitePaper ] - PDF Silent HTTP Form Repurposing Attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1598" seq="2009-1598" published="2009-05-11" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Google Chrome executes DOM calls in response to a javascript: URI in the target attribute of a submit element within a form contained in an inline PDF file, which might allow remote attackers to bypass intended Adobe Acrobat JavaScript restrictions on accessing the document object, as demonstrated by a web site that permits PDF uploads by untrusted users, and therefore has a shared document.domain between the web site and this javascript: URI.  NOTE: the researcher reports that Adobe's position is "a PDF file is active content."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf">http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503183/100/0/threaded">20090503 [SecNiche WhitePaper ] - PDF Silent HTTP Form Repurposing Attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1599" seq="2009-1599" published="2009-05-11" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Opera executes DOM calls in response to a javascript: URI in the target attribute of a submit element within a form contained in an inline PDF file, which might allow remote attackers to bypass intended Adobe Acrobat JavaScript restrictions on accessing the document object, as demonstrated by a web site that permits PDF uploads by untrusted users, and therefore has a shared document.domain between the web site and this javascript: URI.  NOTE: the researcher reports that Adobe's position is "a PDF file is active content."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf">http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503183/100/0/threaded">20090503 [SecNiche WhitePaper ] - PDF Silent HTTP Form Repurposing Attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1600" seq="2009-1600" published="2009-05-11" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple Safari executes DOM calls in response to a javascript: URI in the target attribute of a submit element within a form contained in an inline PDF file, which might allow remote attackers to bypass intended Adobe Acrobat JavaScript restrictions on accessing the document object, as demonstrated by a web site that permits PDF uploads by untrusted users, and therefore has a shared document.domain between the web site and this javascript: URI.  NOTE: the researcher reports that Adobe's position is "a PDF file is active content."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf">http://secniche.org/papers/SNS_09_03_PDF_Silent_Form_Re_Purp_Attack.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503183/100/0/threaded">20090503 [SecNiche WhitePaper ] - PDF Silent HTTP Form Repurposing Attacks</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1601" seq="2009-1601" published="2009-05-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Ubuntu clamav-milter.init script in clamav-milter before 0.95.1+dfsg-1ubuntu1.2 in Ubuntu 9.04 sets the ownership of the current working directory to the clamav account, which might allow local users to bypass intended access restrictions via read or write operations involving this directory.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per https://bugs.launchpad.net/ubuntu/+source/clamav/+bug/365823

A clean install of clamav-milter (0.95.1+dfsg-1ubuntu1.1) causes the root directory to become owned by the clamav user.

This was witnessed breaking ssh chroot environment.

TEST CASE:
- purge any existing clamav-milter installation, make sure you don't have any old /etc/init.d/clamav-milter init script around
- check root directory's owner (should be root:root)
- sudo apt-get install clamav-milter (the last one in Jaunty is 0.95.1+dfsg-1ubuntu1.1)
- after installing the package, clamav-milter will start automatically (at least 'init.d/clamav-milter start' will execute)
- check the root directory's owner:</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34818" patch="1">34818</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-770-1" adv="1">USN-770-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50311">clamav-clamavmilter-security-bypass(50311)</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/365823">https://launchpad.net/bugs/365823</ref>
    </refs>
    <vuln_soft>
      <prod name="linux" vendor="ubuntu">
        <vers num="9.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1602" seq="2009-1602" published="2009-05-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Pablo Software Solutions Quick 'n Easy Mail Server 3.3 allows remote attackers to cause a denial of service (daemon outage or CPU consumption) via multiple long SMTP commands, as demonstrated by HELO commands.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34814">34814</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50299">quickneasymailserver-helo-dos(50299)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8606">8606</ref>
    </refs>
    <vuln_soft>
      <prod name="quick'n_easy_mail_server" vendor="pablosoftwaresolutions">
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1603" seq="2009-1603" published="2009-05-11" modified="2009-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">src/tools/pkcs11-tool.c in pkcs11-tool in OpenSC 0.11.7, when used with unspecified third-party PKCS#11 modules, generates RSA keys with incorrect public exponents, which allows attackers to read the cleartext form of messages that were intended to be encrypted.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-01.xml">GLSA-200908-01</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:123">MDVSA-2009:123</ref>
      <ref source="MLIST" url="http://www.opensc-project.org/pipermail/opensc-announce/2009-May/000025.html">[opensc-announce] 20090508 OpenSC 0.11.8 released with security update</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/08/1" patch="1">[oss-security] 20090508 OpenSC 0.11.8 released with security update</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1295">ADV-2009-1295</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00095.html">FEDORA-2009-4928</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00097.html">FEDORA-2009-4967</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01420.html">FEDORA-2009-4919</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01432.html">FEDORA-2009-4883</ref>
    </refs>
    <vuln_soft>
      <prod name="opensc" vendor="opensc-project">
        <vers num="0.11.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1604" seq="2009-1604" published="2009-05-11" modified="2009-05-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in LimeSurvey before 1.82 allows remote attackers to execute commands and obtain sensitive data via unknown attack vectors related to /admin/remotecontrol/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.limesurvey.org/content/view/169/1/lang,en/" adv="1" patch="1">http://www.limesurvey.org/content/view/169/1/lang,en/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34785">34785</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1219" adv="1" patch="1">ADV-2009-1219</ref>
    </refs>
    <vuln_soft>
      <prod name="limesurvey" vendor="limesurvey">
        <vers num="1.80" edition="rc4"/>
        <vers num="1.80+"/>
        <vers num="1.81"/>
        <vers num="1.81+"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1605" seq="2009-1605" published="2009-05-11" modified="2012-10-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the loadexponentialfunc function in mupdf/pdf_function.c in MuPDF in the mupdf-20090223-win32 package, as used in SumatraPDF 0.9.3 and earlier, allows remote attackers to execute arbitrary code via a crafted PDF file.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0258.html">20090424 SumatraPDF &lt;= 0.9.3 Heap Overflow PoC</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1185" adv="1">ADV-2009-1185</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1186" adv="1">ADV-2009-1186</ref>
    </refs>
    <vuln_soft>
      <prod name="sumatrapdf" vendor="krzysztof_kowalczyk">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1606" seq="2009-1606" published="2009-05-11" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based and heap-based buffer overflows in Dafolo DafoloControl ActiveX control (DafoloFFControl.dll) 1.108.6.195 allow remote attackers to execute arbitrary code via long (1) baseurl, (2) kommune, (3) felter, (4) afdeling, (5) Flags, (6) HelpURL, (7) caburl, or (8) filename properties; or (9) a long argument to the Open method. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34900">34900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50420">dafolo-baseurl-bo(50420)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50421">dafolo-stringparsing-bo(50421)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50422">dafolo-helpurl-caburl-bo(50422)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50423">dafolo-filenames-bo(50423)</ref>
    </refs>
    <vuln_soft>
      <prod name="dafolocontrol" vendor="dafolo">
        <vers num="1.108.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1607" seq="2009-1607" published="2009-05-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrator panel in phpForm.net LinkBase 2.0 allows remote attackers to inject arbitrary web script or HTML via the username in a registration, which is not properly handled when the administrator accesses the Users menu.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34844">34844</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50338">linkbase-usersmenu-xss(50338)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8618">8618</ref>
    </refs>
    <vuln_soft>
      <prod name="linkbase" vendor="linkbase">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1608" seq="2009-1608" published="2009-05-11" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Microchip MPLAB IDE 8.30 and possibly earlier versions allow user-assisted remote attackers to execute arbitrary code via a .MCP project file with long (1) FILE_INFO, (2) CAT_FILTERS, and possibly other fields.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.bkis.vn/?p=654">http://security.bkis.vn/?p=654</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503400/100/0/threaded">20090511 [Bkis-08-2009] Microchip MPLAB IDE Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34897">34897</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50418">mplabide-fileinfo-bo(50418)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50419">mplabide-catfilters-bo(50419)</ref>
    </refs>
    <vuln_soft>
      <prod name="mplab_ide" vendor="microchip">
        <vers num="8.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1609" seq="2009-1609" published="2009-05-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in admin/uploadform.asp in Battle Blog 1.25 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34887">34887</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1280">ADV-2009-1280</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50400">battleblog-uploadform-file-upload(50400)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8647">8647</ref>
    </refs>
    <vuln_soft>
      <prod name="battle_blog" vendor="battleblog">
        <vers num="1.25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1610" seq="2009-1610" published="2009-05-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/changepassword.php in Job Script Job Board Software 2.0 allows remote attackers to change the administrator password and gain administrator privileges via a direct request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34874">34874</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50380">jobscript-changepassword-security-bypass(50380)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8639">8639</ref>
    </refs>
    <vuln_soft>
      <prod name="job_script_job_board_software" vendor="jobscript">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1611" seq="2009-1611" published="2009-05-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ElectraSoft 32bit FTP 09.04.24 allows remote FTP servers to execute arbitrary code via a long 257 reply to a CWD command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34822">34822</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34838">34838</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1263">ADV-2009-1263</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8613">8613</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8621">8621</ref>
    </refs>
    <vuln_soft>
      <prod name="32bit_ftp" vendor="electrasoft">
        <vers num="09.04.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1612" seq="2009-1612" published="2009-05-11" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the MPS.StormPlayer.1 ActiveX control in mps.dll 3.9.4.27 in Baofeng Storm allows remote attackers to execute arbitrary code via a long argument to the OnBeforeVideoDownload method, as exploited in the wild in April and May 2009. NOTE: some of these details are obtained from third party information. NOTE: it was later reported that 3.09.04.17 and earlier are also affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.cisrt.org/enblog/read.php?245">http://www.cisrt.org/enblog/read.php?245</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34789" patch="1">34789</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8579">8579</ref>
    </refs>
    <vuln_soft>
      <prod name="storm" vendor="baofeng">
        <vers num="2.7.9_8"/>
        <vers num="2.7.9_10"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="3.9.3_25"/>
        <vers num="3.9.3_30"/>
        <vers num="3.9.4_17"/>
        <vers num="3.9.4_27"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1613" seq="2009-1613" published="2009-05-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in leap.php in Leap CMS 0.1.4, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) searchterm or (2) email parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8576">8576</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8577">8577</ref>
    </refs>
    <vuln_soft>
      <prod name="leap" vendor="gowondesigns">
        <vers num="0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1614" seq="2009-1614" published="2009-05-11" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Leap CMS 0.1.4 allow remote attackers to inject arbitrary web script or HTML via (1) the msg parameter (aka the message in an article comment) or (2) the searchterm parameter (aka the search post form).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8577">8577</ref>
    </refs>
    <vuln_soft>
      <prod name="leap" vendor="gowondesigns">
        <vers num="0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1615" seq="2009-1615" published="2009-05-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in Leap CMS 0.1.4 allows remote attackers to execute arbitrary code by uploading a file with an executable extension via an admin.system.files (aka Manage Files) request to the default URI, then accessing the file via a direct request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8577">8577</ref>
    </refs>
    <vuln_soft>
      <prod name="leap" vendor="gowondesigns">
        <vers num="0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1616" seq="2009-1616" published="2009-05-11" modified="2009-05-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in docs/showdoc.php in Coppermine Photo Gallery (CPG) before 1.4.22 allows remote attackers to inject arbitrary web script or HTML via the css parameter, a different vector than CVE-2008-0505.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.coppermine-gallery.net/index.php/topic,59237.0.html">http://forum.coppermine-gallery.net/index.php/topic,59237.0.html</ref>
      <ref source="CONFIRM" url="http://forum.coppermine-gallery.net/index.php/topic,59247.0.html" patch="1">http://forum.coppermine-gallery.net/index.php/topic,59247.0.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34782">34782</ref>
    </refs>
    <vuln_soft>
      <prod name="coppermine_photo_gallery" vendor="coppermine">
        <vers num="1.4.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1617" seq="2009-1617" published="2009-05-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Teraway LinkTracker 1.0 allows remote attackers to bypass authentication and gain administrative access via a userid=1&amp;lvl=1 value for the twLTadmin cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34735">34735</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8550">8550</ref>
    </refs>
    <vuln_soft>
      <prod name="linktracker" vendor="teraway">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1618" seq="2009-1618" published="2009-05-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Teraway LiveHelp 2.0 allows remote attackers to bypass authentication and gain administrative access via a pwd=&amp;lvl=1&amp;usr=&amp;alias=admin&amp;userid=1 value for the TWLHadmin cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34735">34735</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8552">8552</ref>
    </refs>
    <vuln_soft>
      <prod name="livehelp" vendor="teraway">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1619" seq="2009-1619" published="2009-05-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Teraway FileStream 1.0 allows remote attackers to bypass authentication and gain administrative access by setting the twFSadmin cookie to 1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34735">34735</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8551">8551</ref>
    </refs>
    <vuln_soft>
      <prod name="filestream" vendor="teraway">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1620" seq="2009-1620" published="2009-05-12" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in input.php in MataChat allow remote attackers to inject arbitrary web script or HTML via the (1) nickname and (2) color parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503014/100/0/threaded">20090425 MataChat Cross-Site Scripting Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34722">34722</ref>
    </refs>
    <vuln_soft>
      <prod name="matachat" vendor="mata">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1621" seq="2009-1621" published="2009-05-12" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in OpenCart 1.1.8 allows remote attackers to read arbitrary files via a .. (dot dot) in the route parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532233/100/0/threaded">20140529 OpenCart 1.5.6.4 Directory Traversal Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34724">34724</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8539">8539</ref>
    </refs>
    <vuln_soft>
      <prod name="opencart" vendor="opencart">
        <vers num="1.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1622" seq="2009-1622" published="2009-05-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in user.php in EcShop 2.5.0 allows remote attackers to execute arbitrary SQL commands via the order_sn parameter in an order_query action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34733">34733</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8548">8548</ref>
    </refs>
    <vuln_soft>
      <prod name="ecshop" vendor="ecshop">
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1623" seq="2009-1623" published="2009-05-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in Dew-NewPHPLinks 2.0 allows remote attackers to inject arbitrary web script or HTML via the PID parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34732">34732</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8545">8545</ref>
    </refs>
    <vuln_soft>
      <prod name="dew-newphplinks" vendor="dew-code">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1624" seq="2009-1624" published="2009-05-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Dew-NewPHPLinks 2.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the show parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34732">34732</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8545">8545</ref>
    </refs>
    <vuln_soft>
      <prod name="dew-newphplinks" vendor="dew-code">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1625" seq="2009-1625" published="2009-05-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Thickbox Gallery 2 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the ln parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34741">34741</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8546">8546</ref>
    </refs>
    <vuln_soft>
      <prod name="thickbox_gallery" vendor="davlin">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1626" seq="2009-1626" published="2009-05-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in public/specific.php in EZ-Blog before Beta 2 20090427, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the category parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=678562&amp;group_id=243152">http://sourceforge.net/project/shownotes.php?release_id=678562&amp;group_id=243152</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34729">34729</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8547">8547</ref>
    </refs>
    <vuln_soft>
      <prod name="ez-blog" vendor="will_kraft">
        <vers num="-" prev="1" edition="beta1"/>
        <vers num="-" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1627" seq="2009-1627" published="2009-05-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Streaming Download Project (SDP) Downloader 2.3.0 allows remote attackers to execute arbitrary code via a long .asf URL in the HREF attribute of a REF element in a .asx file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34712">34712</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1171" adv="1">ADV-2009-1171</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8531">8531</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8536">8536</ref>
    </refs>
    <vuln_soft>
      <prod name="streaming_download_project" vendor="sdp_multimedia">
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1628" seq="2009-1628" published="2009-06-26" modified="2009-06-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in mnet.exe in Unisys Business Information Server (BIS) 10 and 10.1 on Windows allows remote attackers to execute arbitrary code via a crafted TCP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.support.unisys.com/pub/mapper/NT/BIS10.1/Readme.txt" adv="1">ftp://ftp.support.unisys.com/pub/mapper/NT/BIS10.1/Readme.txt</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=808">20090625 Unisys Business Information Server Stack Buffer Overflow</ref>
    </refs>
    <vuln_soft>
      <prod name="business_information_server" vendor="unisys">
        <vers num="10"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1629" seq="2009-1629" published="2009-05-14" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ajaxterm.js in AjaxTerm 0.10 and earlier generates session IDs with predictable random numbers based on certain JavaScript functions, which makes it easier for remote attackers to (1) hijack a session or (2) cause a denial of service (session ID exhaustion) via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-December/052655.html">FEDORA-2010-18867</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-004.html">http://www.ocert.org/advisories/ocert-2009-004.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/11/1">[oss-security] 20090511 [oCERT-2009-004] AjaxTerm session id collision</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503421/100/0/threaded">20090511 [oCERT-2009-004] AjaxTerm session id collision</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34903">34903</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50464">ajaxterm-ajaxterm-session-hijacking(50464)</ref>
    </refs>
    <vuln_soft>
      <prod name="ajaxterm" vendor="antony_lesuisse">
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1630" seq="2009-1630" published="2009-05-14" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nfs_permission function in fs/nfs/dir.c in the NFS client implementation in the Linux kernel 2.6.29.3 and earlier, when atomic_open is available, does not check execute (aka EXEC or MAY_EXEC) permission bits, which allows local users to bypass permissions and execute files, as demonstrated by files on an NFSv4 fileserver.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.linux.nfs/26592">[linux-nfs] 20090509 [NFS] [PATCH] nfs: Fix NFS v4 client handling of MAY_EXEC in nfs_permission.</ref>
      <ref source="CONFIRM" url="http://bugzilla.linux-nfs.org/show_bug.cgi?id=131" patch="1">http://bugzilla.linux-nfs.org/show_bug.cgi?id=131</ref>
      <ref source="MLIST" url="http://linux-nfs.org/pipermail/nfsv4/2006-November/005313.html">[nfsv4] 20061116 Status of execute permissions in NFSv4 ACLs ?</ref>
      <ref source="MLIST" url="http://linux-nfs.org/pipermail/nfsv4/2006-November/005323.html" patch="1">[nfsv4] 20061117 [Patch] Re: Status of execute permissions in NFSv4 ACLs ?</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00004.html">SUSE-SA:2009:038</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0111">http://wiki.rpath.com/Advisories:rPSA-2009-0111</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1809">DSA-1809</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844">DSA-1844</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1865">DSA-1865</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:148">MDVSA-2009:148</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/13/2">[oss-security] 20090513 CVE request: kernel: problem with NFS v4 client handling of MAY_EXEC in nfs_permission</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1157.html">RHSA-2009:1157</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505254/100/0/threaded">20090724 rPSA-2009-0111-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34934">34934</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1331">ADV-2009-1331</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=500297">https://bugzilla.redhat.com/show_bug.cgi?id=500297</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8543">oval:org.mitre.oval:def:8543</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9990">oval:org.mitre.oval:def:9990</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.2.27"/>
        <vers num="2.4.36"/>
        <vers num="2.4.36.1"/>
        <vers num="2.4.36.2"/>
        <vers num="2.4.36.3"/>
        <vers num="2.4.36.4"/>
        <vers num="2.4.36.5"/>
        <vers num="2.4.36.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2.27.13"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.22_rc1"/>
        <vers num="2.6.22_rc7"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.23_rc1"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.24_rc1"/>
        <vers num="2.6.24_rc4"/>
        <vers num="2.6.24_rc5"/>
        <vers num="2.6.25" edition=":x86_64"/>
        <vers num="2.6.25.1" edition=":x86_64"/>
        <vers num="2.6.25.2" edition=":x86_64"/>
        <vers num="2.6.25.3" edition=":x86_64"/>
        <vers num="2.6.25.4" edition=":x86_64"/>
        <vers num="2.6.25.5" edition=":x86_64"/>
        <vers num="2.6.25.6" edition=":x86_64"/>
        <vers num="2.6.25.7" edition=":x86_64"/>
        <vers num="2.6.25.8" edition=":x86_64"/>
        <vers num="2.6.25.9" edition=":x86_64"/>
        <vers num="2.6.25.10" edition=":x86_64"/>
        <vers num="2.6.25.11" edition=":x86_64"/>
        <vers num="2.6.25.12" edition=":x86_64"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.28" edition="git7"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.29" edition="git1"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc2_git7"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.3" prev="1"/>
        <vers num="2.6.29.rc1"/>
        <vers num="2.6.29.rc2"/>
        <vers num="2.6.29.rc2-git1"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1631" seq="2009-1631" published="2009-05-14" modified="2009-05-23" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Mailer component in Evolution 2.26.1 and earlier uses world-readable permissions for the .evolution directory, and certain directories and files under .evolution/ related to local mail, which allows local users to obtain sensitive information by reading these files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526409">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=526409</ref>
      <ref source="MISC" url="http://bugzilla.gnome.org/show_bug.cgi?id=581604">http://bugzilla.gnome.org/show_bug.cgi?id=581604</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/12/6">[oss-security] 20090512 CVE Request (evolution)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34921">34921</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=498648">https://bugzilla.redhat.com/show_bug.cgi?id=498648</ref>
    </refs>
    <vuln_soft>
      <prod name="evolution" vendor="gnome">
        <vers num="1.0.8"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.4"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.12"/>
        <vers num="2.24"/>
        <vers num="2.26.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1632" seq="2009-1632" published="2009-05-14" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple memory leaks in Ipsec-tools before 0.7.2 allow remote attackers to cause a denial of service (memory consumption) via vectors involving (1) signature verification during user authentication with X.509 certificates, related to the eay_check_x509sign function in src/racoon/crypto_openssl.c; and (2) the NAT-Traversal (aka NAT-T) keepalive implementation, related to src/racoon/nattraversal.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/crypto_openssl.c">http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/crypto_openssl.c</ref>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/crypto_openssl.c.diff?r1=1.11.6.4&amp;r2=1.11.6.5&amp;f=h">http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/crypto_openssl.c.diff?r1=1.11.6.4&amp;r2=1.11.6.5&amp;f=h</ref>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/nattraversal.c">http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/nattraversal.c</ref>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/nattraversal.c.diff?r1=1.6&amp;r2=1.6.6.1&amp;f=h">http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/nattraversal.c.diff?r1=1.6&amp;r2=1.6.6.1&amp;f=h</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=124101704828036&amp;w=2">[oss-security] 20090429 ipsec-tools 0.7.2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-03.xml">GLSA-200905-03</ref>
      <ref source="MLIST" url="http://sourceforge.net/mailarchive/forum.php?thread_name=20090422151825.GB46988%40zeninc.net&amp;forum_name=ipsec-tools-announce" patch="1">[ipsec-tools-announce] 20090422 Ipsec-tools 0.7.2 released</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=74601&amp;release_id=677611">http://sourceforge.net/project/shownotes.php?group_id=74601&amp;release_id=677611</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1804">DSA-1804</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:114">MDVSA-2009:114</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/12/3">[oss-security] 20090512 Re: ipsec-tools 0.7.2</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1036.html">RHSA-2009:1036</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34765">34765</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-785-1">USN-785-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184">ADV-2009-3184</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10581">oval:org.mitre.oval:def:10581</ref>
      <ref source="CONFIRM" url="https://trac.ipsec-tools.net/ticket/303">https://trac.ipsec-tools.net/ticket/303</ref>
    </refs>
    <vuln_soft>
      <prod name="ipsec-tools" vendor="ipsec-tools">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3" edition="rc1"/>
        <vers num="0.3" edition="rc2"/>
        <vers num="0.3" edition="rc3"/>
        <vers num="0.3" edition="rc4"/>
        <vers num="0.3" edition="rc5"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3_rc1"/>
        <vers num="0.3_rc2"/>
        <vers num="0.3_rc3"/>
        <vers num="0.3_rc4"/>
        <vers num="0.3_rc5"/>
        <vers num="0.4" edition="rc1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.7"/>
        <vers num="0.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1633" seq="2009-1633" published="2009-05-28" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the cifs subsystem in the Linux kernel before 2.6.29.4 allow remote CIFS servers to cause a denial of service (memory corruption) and possibly have unspecified other impact via (1) a malformed Unicode string, related to Unicode string area alignment in fs/cifs/sess.c; or (2) long Unicode characters, related to fs/cifs/cifssmb.c and the cifs_readdir function in fs/cifs/readdir.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/sfrench/cifs-2.6.git;a=commit;h=7b0c8fcff47a885743125dd843db64af41af5a61" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/sfrench/cifs-2.6.git;a=commit;h=7b0c8fcff47a885743125dd843db64af41af5a61</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/sfrench/cifs-2.6.git;a=commit;h=968460ebd8006d55661dec0fb86712b40d71c413" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/sfrench/cifs-2.6.git;a=commit;h=968460ebd8006d55661dec0fb86712b40d71c413</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=27b87fe52baba0a55e9723030e76fce94fabcea4" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=27b87fe52baba0a55e9723030e76fce94fabcea4</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00005.html" adv="1">SUSE-SA:2009:054</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00007.html" adv="1">SUSE-SA:2009:056</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00005.html" adv="1">SUSE-SA:2010:012</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=124099284225229&amp;w=2" adv="1">[oss-security] 20090429 Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=124099371726547&amp;w=2" adv="1">[oss-security] 20090429 Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0111">http://wiki.rpath.com/Advisories:rPSA-2009-0111</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1809" adv="1">DSA-1809</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844" adv="1">DSA-1844</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1865" adv="1">DSA-1865</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29.4" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29.4</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:148" adv="1">MDVSA-2009:148</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/14/1" adv="1" patch="1">[oss-security] 20090514 Update - Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/14/4" adv="1" patch="1">[oss-security] 20090514 Re: Update - Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/15/2" adv="1" patch="1">[oss-security] 20090515 Re: Re: Update - Re: CVE request? buffer overflow in CIFS in 2.6.*</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1157.html" adv="1">RHSA-2009:1157</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505254/100/0/threaded" adv="1">20090724 rPSA-2009-0111-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded" adv="1">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34612" adv="1">34612</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1" adv="1">USN-793-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=496572" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=496572</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8588" adv="1">oval:org.mitre.oval:def:8588</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9525" adv="1">oval:org.mitre.oval:def:9525</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01126.html" adv="1" patch="1">FEDORA-2009-5356</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01271.html" adv="1">FEDORA-2009-5383</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="8.04" edition=":~~lts~~~"/>
        <vers num="8.10"/>
        <vers num="9.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1634" seq="2009-1634" published="2009-05-26" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The WebAccess component in Novell GroupWise 7.x before 7.03 HP3 and 8.x before 8.0 HP2 does not properly implement session management mechanisms, which allows remote attackers to gain access to user accounts via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7003266&amp;sliceId=1" adv="1">http://www.novell.com/support/viewContent.do?externalId=7003266&amp;sliceId=1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35066">35066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1393" adv="1">ADV-2009-1393</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=472979" adv="1">https://bugzilla.novell.com/show_bug.cgi?id=472979</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50688">groupwise-session-unauth-access(50688)</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="7.0"/>
        <vers num="7.0.0" edition="sp1"/>
        <vers num="7.0.0" edition="sp2"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="8.0" edition="hp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1635" seq="2009-1635" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the WebAccess component in Novell GroupWise 7.x before 7.03 HP3 and 8.x before 8.0 HP2 allow remote attackers to inject arbitrary web script or HTML via (1) the User.lang parameter to the login page (aka gw/webacc), (2) style expressions in a message that contains an HTML file, or (3) vectors associated with incorrect protection mechanisms against scripting, as demonstrated using whitespace between JavaScript event names and values.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0905-exploits/groupwise-xss.txt">http://packetstorm.linuxsecurity.com/0905-exploits/groupwise-xss.txt</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022267">1022267</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=7003271" adv="1" patch="1">http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=7003271</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7003267&amp;sliceId=1">http://www.novell.com/support/viewContent.do?externalId=7003267&amp;sliceId=1</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7003268&amp;sliceId=1">http://www.novell.com/support/viewContent.do?externalId=7003268&amp;sliceId=1</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503700/100/0/threaded">20090521 Novell GroupWise Web Access Multiple XSS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503885/100/0/threaded">20090528 Novell Groupwise fails to properly sanitize emails.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35061">35061</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35066">35066</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1393">ADV-2009-1393</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=472987">https://bugzilla.novell.com/show_bug.cgi?id=472987</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=474500">https://bugzilla.novell.com/show_bug.cgi?id=474500</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=484942">https://bugzilla.novell.com/show_bug.cgi?id=484942</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50672">groupwise-webaccess-loginpage-xss(50672)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50689">groupwise-styleexpressions-xss(50689)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50691">groupwise-unspecified-xss(50691)</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.0.0" edition="sp1"/>
        <vers num="7.0.0" edition="sp2"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.01"/>
        <vers num="7.02x"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="8.0" edition="hp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1636" seq="2009-1636" published="2009-05-26" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the Internet Agent (aka GWIA) component in Novell GroupWise 7.x before 7.03 HP3 and 8.x before 8.0 HP2 allow remote attackers to execute arbitrary code via (1) a crafted e-mail address in an SMTP session or (2) an SMTP command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7003272&amp;sliceId=1">http://www.novell.com/support/viewContent.do?externalId=7003272&amp;sliceId=1</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7003273&amp;sliceId=1" adv="1">http://www.novell.com/support/viewContent.do?externalId=7003273&amp;sliceId=1</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503724/100/0/threaded">20090522 Novell GroupWise Internet Agent Remote Buffer Overflow Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35064">35064</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35065">35065</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022276">1022276</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1393" adv="1">ADV-2009-1393</ref>
      <ref source="MISC" url="http://www.vupen.com/exploits/Novell_GroupWise_GWIA_Email_Address_Remote_Buffer_Overflow_Exploit_1393141.php" adv="1">http://www.vupen.com/exploits/Novell_GroupWise_GWIA_Email_Address_Remote_Buffer_Overflow_Exploit_1393141.php</ref>
      <ref source="MISC" url="http://www.vupen.com/exploits/Novell_GroupWise_GWIA_SMTP_Command_Remote_Buffer_Overflow_PoC_Exploit_1393140.php" adv="1">http://www.vupen.com/exploits/Novell_GroupWise_GWIA_SMTP_Command_Remote_Buffer_Overflow_PoC_Exploit_1393140.php</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=478892">https://bugzilla.novell.com/show_bug.cgi?id=478892</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=482914">https://bugzilla.novell.com/show_bug.cgi?id=482914</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50692">gia-smtp-code-execution(50692)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50693">gia-email-code-execution(50693)</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.0.0" edition="sp1"/>
        <vers num="7.0.0" edition="sp2"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.01"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="7.03" edition="hp2"/>
        <vers num="8.0" edition="hp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1637" seq="2009-1637" published="2009-05-15" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">profile.php in Simple Customer 1.3 does not require administrative authentication, which allows remote attackers to change the admin e-mail address and password via the email and password parameters.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34872">34872</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50379">simplecustomer-profile-security-bypass(50379)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8638">8638</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_customer" vendor="simplecustomer">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1638" seq="2009-1638" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Techno Dreams Job Career Package 3.0 allows remote attackers to bypass authentication and obtain administrative access by setting the JobCareerAdmin cookie to Login.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34865">34865</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50370">jcp-jobcareeradmin-sec-bypass(50370)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8627">8627</ref>
    </refs>
    <vuln_soft>
      <prod name="job_career_package" vendor="t-dreams">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1639" seq="2009-1639" published="2009-05-15" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Nucleus Data Recovery Kernel Recovery for Novell 4.03 allows user-assisted attackers to execute arbitrary code via a crafted .NKNT file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.insight-tech.org/index.php?p=Kernel-recovery-for-Novell-Traditional-volumes-v-4-03-Code-Execution-and-DoS">http://www.insight-tech.org/index.php?p=Kernel-recovery-for-Novell-Traditional-volumes-v-4-03-Code-Execution-and-DoS</ref>
      <ref source="MISC" url="http://www.insight-tech.org/xploits/KernelrecoveryforNovell(Traditionalvolumes)v.4.03CodeExecutionandDoS.py">http://www.insight-tech.org/xploits/KernelrecoveryforNovell(Traditionalvolumes)v.4.03CodeExecutionandDoS.py</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34846">34846</ref>
    </refs>
    <vuln_soft>
      <prod name="kernel_recovery" vendor="nucleustechnologies">
        <vers num="4.03" edition="novell"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1640" seq="2009-1640" published="2009-05-15" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Nucleus Data Recovery Kernel Recovery for Macintosh 4.04 allows user-assisted attackers to execute arbitrary code via a crafted .AMHH file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.insight-tech.org/index.php?p=Kernel-recovery-for-Macintosh-v-4-04-Buffer-Overflow">http://www.insight-tech.org/index.php?p=Kernel-recovery-for-Macintosh-v-4-04-Buffer-Overflow</ref>
      <ref source="MISC" url="http://www.insight-tech.org/xploits/KernelrecoveryforMacintoshv.4.04BufferOverflow.py">http://www.insight-tech.org/xploits/KernelrecoveryforMacintoshv.4.04BufferOverflow.py</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34846">34846</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50345">nucleus-amhh-bo(50345)</ref>
    </refs>
    <vuln_soft>
      <prod name="kernel_recovery" vendor="nucleustechnologies">
        <vers num="4.04" edition=":macintosh"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1641" seq="2009-1641" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Mini-stream Ripper 3.0.1.1 allow remote attackers to execute arbitrary code via (1) a long rtsp URL in a .ram file and (2) a long string in the HREF attribute of a REF element in a .asx file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34860">34860</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34864">34864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50375">ripper-ram-asx-bo(50375)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8631">8631</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8632">8632</ref>
    </refs>
    <vuln_soft>
      <prod name="ripper" vendor="mini-stream">
        <vers num="3.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1642" seq="2009-1642" published="2009-05-15" modified="2017-10-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Mini-stream ASX to MP3 Converter 3.0.0.7 allow remote attackers to execute arbitrary code via (1) a long rtsp URL in a .ram file and (2) a long string in the HREF attribute of a REF element in a .asx file.  NOTE: the latter was also subsequently reported in "prior to 3.1.3.7."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34860">34860</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34864">34864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50374">asxmp3-ram-asxf-bo(50374)</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/144558/ASX-To-MP3-Converter-Stack-Overflow.html">https://packetstormsecurity.com/files/144558/ASX-To-MP3-Converter-Stack-Overflow.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8629">8629</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8630">8630</ref>
    </refs>
    <vuln_soft>
      <prod name="mini-stream_to_mp3_converter" vendor="mini-stream">
        <vers num="3.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1643" seq="2009-1643" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Sorinara Soritong MP3 Player 1.0 allows remote attackers to execute arbitrary code via a crafted .m3u file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34863">34863</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50398">soritong-m3u-bo(50398)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8624">8624</ref>
    </refs>
    <vuln_soft>
      <prod name="soritong_mp3_player" vendor="sorinara">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1644" seq="2009-1644" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Sorinara Streaming Audio Player 0.9 allows remote attackers to execute arbitrary code via a crafted .pla file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34861">34861</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50369">sorinara-pla-bo(50369)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8625">8625</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8640">8640</ref>
    </refs>
    <vuln_soft>
      <prod name="streaming_audio_player" vendor="sorinara">
        <vers num="0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1645" seq="2009-1645" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Mini-stream Easy RM-MP3 Converter 3.0.0.7 allow remote attackers to execute arbitrary code via (1) a long rtsp URL in a .ram file and (2) a long string in the HREF attribute of a REF element in a .asx file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34860">34860</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34864">34864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50376">easyrmmp3-ram-asx-bo(50376)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8633">8633</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8634">8634</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_rm-mp3_converter" vendor="mini-stream">
        <vers num="3.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1646" seq="2009-1646" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream RM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a long rtsp URL in a .ram file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34860">34860</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8628">8628</ref>
    </refs>
    <vuln_soft>
      <prod name="mini-stream_rm_downloader" vendor="mini-stream">
        <vers num="3.0.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1647" seq="2009-1647" published="2009-05-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in popcorn.exe in Ultrafunk Popcorn 1.87 allows remote POP3 servers to cause a denial of service (application crash) via a long string in a +OK response.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34699">34699</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1170" adv="1">ADV-2009-1170</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8526">8526</ref>
    </refs>
    <vuln_soft>
      <prod name="popcorn" vendor="ultrafunk">
        <vers num="1.87"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1648" seq="2009-1648" published="2009-07-05" modified="2009-07-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The YaST2 LDAP module in yast2-ldap-server on SUSE Linux Enterprise Server 11 (aka SLE11) does not enable the firewall in certain circumstances involving reboots during online updates, which makes it easier for remote attackers to access network services.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html" adv="1">SUSE-SR:2009:012</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_linux" vendor="suse">
        <vers num="11" edition=":enterprise_desktop"/>
        <vers num="11" edition=":enterprise_server"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1649" seq="2009-1649" published="2009-05-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in arch.php in beLive 0.2.3 allows remote attackers to read arbitrary files via a .. (dot dot) in the arch parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34968">34968</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8680">8680</ref>
    </refs>
    <vuln_soft>
      <prod name="belive" vendor="bicluc">
        <vers num="0.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1650" seq="2009-1650" published="2009-05-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in photos.php in Shutter 0.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) albumID, (2) tagID, and (3) photoID parameters to index.html.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503493">20090514 MULTIPLE SQL INJECTION VULNERABILITIES --Shutter v-0.1.1--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34967">34967</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8679">8679</ref>
    </refs>
    <vuln_soft>
      <prod name="shutter" vendor="tenfourzero">
        <vers num="0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1651" seq="2009-1651" published="2009-05-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/member_details.php in 2daybiz Business Community Script allows remote attackers to execute arbitrary SQL commands via the mid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34976">34976</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8689">8689</ref>
    </refs>
    <vuln_soft>
      <prod name="business_community_script" vendor="2daybiz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1652" seq="2009-1652" published="2009-05-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/adminaddeditdetails.php in Business Community Script does not properly restrict access, which allows remote attackers to gain privileges and add administrators via a direct request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34976">34976</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8689">8689</ref>
    </refs>
    <vuln_soft>
      <prod name="business_community_script" vendor="2daybiz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1653" seq="2009-1653" published="2009-05-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in examples/tbs_us_examples_0view.php in TinyButStrong 3.4.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the script parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1304" adv="1">ADV-2009-1304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50506">tinybutstrong-script-file-include(50506)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8667">8667</ref>
    </refs>
    <vuln_soft>
      <prod name="tinybutstrong" vendor="tinybutstrong">
        <vers num="3.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1654" seq="2009-1654" published="2009-05-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in questiondetail.php in Easy Scripts Answer and Question Script allows remote attackers to inject arbitrary web script or HTML via the questionid parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34975">34975</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8690">8690</ref>
    </refs>
    <vuln_soft>
      <prod name="answer_and_question_script" vendor="easy-scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1655" seq="2009-1655" published="2009-05-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in myaccount.php in Easy Scripts Answer and Question Script allow remote authenticated users to execute arbitrary SQL commands via the (1) user name (userid parameter) and (2) password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34975">34975</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8690">8690</ref>
    </refs>
    <vuln_soft>
      <prod name="answer_and_question_script" vendor="easy-scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1656" seq="2009-1656" published="2009-05-16" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Xerox WorkCentre and WorkCentre Pro 232, 238, 245, 255, 265, 275; and WorkCentre 5632, 5638, 5645, 5655, 5665, 5675, 5687, 7655, 7656, and 7675 allows remote attackers to execute arbitrary commands via unknown attack vectors, aka "command injection vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34984">34984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022238">1022238</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1328" adv="1" patch="1">ADV-2009-1328</ref>
      <ref source="CONFIRM" url="http://www.xerox.com/downloads/usa/en/c/cert_XRX09-02_v1.0.pdf" adv="1" patch="1">http://www.xerox.com/downloads/usa/en/c/cert_XRX09-02_v1.0.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50558">workcentre-unspecified-cmd-execution(50558)</ref>
    </refs>
    <vuln_soft>
      <prod name="workcentre" vendor="xerox">
        <vers num="232" edition=":pro"/>
        <vers num="238" edition=":pro"/>
        <vers num="245" edition=":pro"/>
        <vers num="255" edition=":pro"/>
        <vers num="265" edition=":pro"/>
        <vers num="275" edition="pro"/>
        <vers num="5632"/>
        <vers num="5638"/>
        <vers num="5645"/>
        <vers num="5655"/>
        <vers num="5665"/>
        <vers num="5675"/>
        <vers num="5687"/>
        <vers num="7655"/>
        <vers num="7665"/>
        <vers num="7675"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1657" seq="2009-1657" published="2009-05-18" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the Starrating plugin before 0.7.7 for b2evolution allow remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=681352&amp;group_id=160495" patch="1">http://sourceforge.net/project/shownotes.php?release_id=681352&amp;group_id=160495</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34899">34899</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50417">starrating-unspecified-sql-injection(50417)</ref>
    </refs>
    <vuln_soft>
      <prod name="starrating_plugin" vendor="b2evolution">
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1658" seq="2009-1658" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/admin.php in Realty Webware Technologies Realty Web-Base 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) user (username) and (2) password parameters.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34886">34886</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50399">webbase-admin-sql-injection(50399)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8643">8643</ref>
    </refs>
    <vuln_soft>
      <prod name="realty_web-base" vendor="realtywebware">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1659" seq="2009-1659" published="2009-05-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in admin/uploadimage.php in eLitius 1.0 allows remote attackers to bypass intended access restrictions and upload and execute arbitrary files via an avatar file with an accepted Content-Type such as image/gif, then requesting the file in admin/banners/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34813">34813</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1248" adv="1">ADV-2009-1248</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50305">elitius-uploadimage-file-upload(50305)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8603">8603</ref>
    </refs>
    <vuln_soft>
      <prod name="elitius" vendor="intelliants">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1660" seq="2009-1660" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in URUWorks ViPlay3 3.0 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long file entry in a .vpl file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34877">34877</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50403">viplay3-vpl-bo(50403)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8644">8644</ref>
    </refs>
    <vuln_soft>
      <prod name="viplay3" vendor="urusoft">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1661" seq="2009-1661" published="2009-05-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/utopic.php in uTopic 1.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the rating parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=261386&amp;release_id=680474">http://sourceforge.net/project/shownotes.php?group_id=261386&amp;release_id=680474</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503422/100/0/threaded">20090511 (POST var 'rating') BLIND SQL INJECTION--microTopic v1 Initial Release--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34907" patch="1">34907</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1288" adv="1" patch="1">ADV-2009-1288</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50428">microtopic-rating-sql-injection(50428)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8655">8655</ref>
    </refs>
    <vuln_soft>
      <prod name="utopic" vendor="anoldman">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1662" seq="2009-1662" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/login.php in Wright Way Services Recipe Script 5 allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) Password fields, as reachable from admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34885">34885</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50407">recipescript-login-sql-injection(50407)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8642">8642</ref>
    </refs>
    <vuln_soft>
      <prod name="recipe_script" vendor="recipescript">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1663" seq="2009-1663" published="2009-05-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in myaccount.php in Easy Scripts Answer and Question Script allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in the uploads/[username] directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8690">8690</ref>
    </refs>
    <vuln_soft>
      <prod name="answer_and_question_script" vendor="easy-scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1664" seq="2009-1664" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">myaccount.php in Easy Scripts Answer and Question Script does not verify the original password before changing passwords, which allows remote attackers to change the password of other users and gain privileges via modified userid, txtpassword, and txtRpassword parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8690">8690</ref>
    </refs>
    <vuln_soft>
      <prod name="answer_and_question_script" vendor="easy-scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1665" seq="2009-1665" published="2009-05-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">myaccount.php in Easy Scripts Answer and Question Script allows remote attackers to remove arbitrary user accounts via a modified userid parameter without specifying any additional fields.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50627">answerquestion-userid-security-bypass(50627)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8690">8690</ref>
    </refs>
    <vuln_soft>
      <prod name="answer_and_question_script" vendor="easy-scripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1666" seq="2009-1666" published="2009-05-18" modified="2009-05-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in CycloMedia CycloScopeLite 2.50.3.0 allow remote attackers to execute arbitrary code via the ReturnConnection method in (1) CM_ADOConnection.dll, (2) CM_AddressInfoDBC.dll, and (3) CM_RecordingLocationDBC.dll, related to improper dereferencing.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34912">34912</ref>
    </refs>
    <vuln_soft>
      <prod name="cycloscopelite" vendor="cyclomedia">
        <vers num="2.50.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1667" seq="2009-1667" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Mini-stream CastRipper 2.50.70 allows remote attackers to execute arbitrary code via a long entry in a .m3u file, a different vector than CVE-2009-5137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/8660">8660</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/8661">8661</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/8662">8662</ref>
    </refs>
    <vuln_soft>
      <prod name="castripper" vendor="mini-stream">
        <vers num="2.50.70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1668" seq="2009-1668" published="2009-05-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">TYPSoft FTP Server 1.11 allows remote attackers to cause a denial of service (CPU consumption) by sending an ABOR (abort) command without an active file transfer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34901">34901</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022202">1022202</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8650">8650</ref>
    </refs>
    <vuln_soft>
      <prod name="typsoft_ftp_server" vendor="typsoft">
        <vers num="1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1669" seq="2009-1669" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The smarty_function_math function in libs/plugins/function.math.php in Smarty 2.6.22 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in the equation attribute of the math function.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://secunia.com/advisories/35072
"The vulnerability is confirmed in version 2.6.22 on Windows. Other versions may also be affected."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34918">34918</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-791-3">USN-791-3</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50457">smarty-smartyfunctionmath-cmd-execution(50457)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8659">8659</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01274.html">FEDORA-2009-5525</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01283.html">FEDORA-2009-5516</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01287.html">FEDORA-2009-5520</ref>
    </refs>
    <vuln_soft>
      <prod name="smarty" vendor="smarty">
        <vers num="2.6.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1670" seq="2009-1670" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">user/index.php in TCPDB 3.8 does not require administrative authentication, which allows remote attackers to add admin accounts via unspecified vectors.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34866">34866</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50371">tcpdb-userpage-security-bypass(50371)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8626">8626</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdb" vendor="tcpdb">
        <vers num="3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1671" seq="2009-1671" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the Deployment Toolkit ActiveX control in deploytk.dll 6.0.130.3 in Sun Java SE Runtime Environment (aka JRE) 6 Update 13 allow remote attackers to execute arbitrary code via a long string argument to the (1) setInstallerType, (2) setAdditionalPackages, (3) compareVersion, (4) getStaticCLSID, or (5) launch method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34931">34931</ref>
      <ref source="MISC" url="http://www.shinnai.net/xplits/TXT_mhxRKrtrPLyAHRFNm7QR.html">http://www.shinnai.net/xplits/TXT_mhxRKrtrPLyAHRFNm7QR.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8665">8665</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="sun">
        <vers num="6" edition="update_13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1672" seq="2009-1672" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Deployment Toolkit ActiveX control in deploytk.dll 6.0.130.3 in Sun Java SE Runtime Environment (aka JRE) 6 Update 13 allows remote attackers to (1) execute arbitrary code via a .jnlp URL in the argument to the launch method, and might allow remote attackers to launch JRE installation processes via the (2) installLatestJRE or (3) installJRE method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34931">34931</ref>
      <ref source="MISC" url="http://www.shinnai.net/xplits/TXT_mhxRKrtrPLyAHRFNm7QR.html">http://www.shinnai.net/xplits/TXT_mhxRKrtrPLyAHRFNm7QR.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50629">sun-jre-activex-code-execution(50629)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8665">8665</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="sun">
        <vers num="6" edition="update_13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1673" seq="2009-1673" published="2009-05-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel in Sun Solaris 9 allows local users to cause a denial of service (panic) by calling fstat with a first argument of AT_FDCWD.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-122300-40-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-122300-40-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-257988-1" adv="1" patch="1">257988</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-188.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-188.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34979">34979</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022232">1022232</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1315" adv="1" patch="1">ADV-2009-1315</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1388">ADV-2009-1388</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50557">solaris-fstat-dos(50557)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6256">oval:org.mitre.oval:def:6256</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="sun">
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1674" seq="2009-1674" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Microchip MPLAB IDE 8.30 allows user-assisted remote attackers to execute arbitrary code via a long .cof pathname in a [TOOL_SETTINGS] section in a .mcp file, possibly a related issue to CVE-2009-1608.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8656">8656</ref>
    </refs>
    <vuln_soft>
      <prod name="mplab_ide" vendor="microchip">
        <vers num="8.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1675" seq="2009-1675" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in ElectraSoft 32bit FTP 09.04.24 allows remote FTP servers to execute arbitrary code via a long 227 reply to a PASV command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34838">34838</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50337">32bit-cwd-banner-bo(50337)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50644">32bit-pasv-bo(50644)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8623">8623</ref>
    </refs>
    <vuln_soft>
      <prod name="32bit_ftp" vendor="electrasoft">
        <vers num="09.04.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1676" seq="2009-1676" published="2009-05-18" modified="2009-06-12" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1535.  Reason: This candidate is a duplicate of CVE-2009-1535.  Notes: All CVE users should reference CVE-2009-1535 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://www.microsoft.com/technet/security/advisory/971492.mspx

Affected Software

Microsoft Internet Information Services 5.0

Microsoft Internet Information Services 5.1

Microsoft Internet Information Services 6.0</impact>
    </impacts>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1677" seq="2009-1677" published="2009-05-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple static code injection vulnerabilities in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 and earlier allow (1) remote authenticated users to inject arbitrary PHP code into files by placing PHP sequences into the account's "display name" setting and then invoking boards/boards_rss.php, and might allow (2) remote attackers to inject arbitrary PHP code into files via the HTTP Host header in a request to boards/boards_rss.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503435">20090512 Bitweaver &lt;= 2.6 /boards/boards_rss.php / saveFeed() remote code execution exploit</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34910">34910</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50631">bitweaver-savefeed-code-execution(50631)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8659">8659</ref>
    </refs>
    <vuln_soft>
      <prod name="bitweaver" vendor="bitweaver">
        <vers num="1.1"/>
        <vers num="1.1.1_beta"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.2"/>
        <vers num="2.5"/>
        <vers num="2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1678" seq="2009-1678" published="2009-05-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 and earlier allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in the version parameter to boards/boards_rss.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503435">20090512 Bitweaver &lt;= 2.6 /boards/boards_rss.php / saveFeed() remote code execution exploit</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34910">34910</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8659">8659</ref>
    </refs>
    <vuln_soft>
      <prod name="bitweaver" vendor="bitweaver">
        <vers num="1.1"/>
        <vers num="1.1.1_beta"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.2"/>
        <vers num="2.5"/>
        <vers num="2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1679" seq="2009-1679" published="2009-06-19" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Profiles component in Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1, when installing a configuration profile, can replace the password policy from Exchange ActiveSync with a weaker password policy, which allows physically proximate attackers to bypass the intended policy.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35436">35436</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51212">ipod-iphone-profile-security-bypass(51212)</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1680" seq="2009-1680" published="2009-06-19" modified="2012-03-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Safari in Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly clear the search history when it is cleared from the Settings application, which allows physically proximate attackers to obtain the search history.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35448">35448</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1681" seq="2009-1681" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not prevent web sites from loading third-party content into a subframe, which allows remote attackers to bypass the Same Origin Policy and conduct "clickjacking" attacks via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35317">35317</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1682" seq="2009-1682" published="2009-06-10" modified="2009-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple Safari before 4.0 does not properly check for revoked Extended Validation (EV) certificates, which makes it easier for remote attackers to trick a user into accepting an invalid certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35353">35353</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022346">1022346</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1683" seq="2009-1683" published="2009-06-19" modified="2012-03-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Telephony component in Apple iPhone OS 1.0 through 2.2.1 and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to cause a denial of service (device reset) via a crafted ICMP echo request, which triggers an assertion error related to a "logic issue."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN87239696/index.html">JVN#87239696</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000040.html">JVNDB-2009-000040</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1684" seq="2009-1684" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML via an event handler that triggers script execution in the context of the next loaded document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1685" seq="2009-1685" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML by overwriting the document.implementation property of (1) an embedded document or (2) a parent document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35319">35319</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1686" seq="2009-1686" published="2009-06-10" modified="2011-02-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly handle constant (aka const) declarations in a type-conversion operation during JavaScript exception handling, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35311">35311</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1687" seq="2009-1687" published="2009-06-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JavaScript garbage collector in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly handle allocation failures, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted HTML document that triggers write access to an "offset of a NULL pointer."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345" patch="1">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:330">MDVSA-2009:330</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35309">35309</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-822-1">USN-822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10260">oval:org.mitre.oval:def:10260</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01177.html">FEDORA-2009-8039</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01196.html">FEDORA-2009-8049</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01199.html">FEDORA-2009-8046</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01200.html">FEDORA-2009-8020</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1688" seq="2009-1688" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to determining a security context through an approach that is not the "HTML 5 standard method."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35320">35320</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1689" seq="2009-1689" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML via vectors involving submission of a form to the about:blank URL, leading to security-context replacement.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35332">35332</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1690" seq="2009-1690" published="2009-06-10" modified="2019-09-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in WebKit, as used in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, iPhone OS for iPod touch 1.1 through 2.2.1, Google Chrome 1.0.154.53, and possibly other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) by setting an unspecified property of an HTML tag that causes child elements to be freed and later accessed when an HTML error occurs, related to "recursion in certain DOM event handlers."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=803">20090608 Multiple Vendor WebKit Error Handling Use After Free Vulnerability</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1" patch="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345" patch="1">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1" patch="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:330">MDVSA-2009:330</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-822-1">USN-822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621" adv="1">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212" adv="1">ADV-2011-0212</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11009">oval:org.mitre.oval:def:11009</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01177.html">FEDORA-2009-8039</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01196.html">FEDORA-2009-8049</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01199.html">FEDORA-2009-8046</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01200.html">FEDORA-2009-8020</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
      <prod name="chrome" vendor="google">
        <vers num="1.0.154.53"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0"/>
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1691" seq="2009-1691" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to insufficient access control for standard JavaScript prototypes in other domains.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35330">35330</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1692" seq="2009-1692" published="2009-06-19" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">WebKit before r41741, as used in Apple iPhone OS 1.0 through 2.2.1, iPhone OS for iPod touch 1.1 through 2.2.1, Safari, and other software, allows remote attackers to cause a denial of service (memory consumption or device reset) via a web page containing an HTMLSelectElement object with a large length attribute, related to the length property of a Select object.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.palm.com/wps/portal/kb/na/pre/p100eww/sprint/solutions/article/50607_en.html#121">http://kb.palm.com/wps/portal/kb/na/pre/p100eww/sprint/solutions/article/50607_en.html#121</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html" adv="1">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639" adv="1">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="MISC" url="http://www.g-sec.lu/one-bug-to-rule-them-all.html">http://www.g-sec.lu/one-bug-to-rule-them-all.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504969/100/0/threaded">20090715 [GSEC-TZO-44-2009] One bug to rule them all - Firefox, IE, Safari,Opera, Chrome,Seamonkey,iPhone,iPod,Wii,PS3....</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504988/100/0/threaded">20090715 Re:[GSEC-TZO-44-2009] One bug to rule them all - Firefox, IE, Safari,Opera, Chrome,Seamonkey,iPhone,iPod,Wii,PS3....</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504989/100/0/threaded">20090715 Re: [GSEC-TZO-44-2009] One bug to rule them all - Firefox, IE, Safari,Opera, Chrome,Seamonkey,iPhone,iPod,Wii,PS3....</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505006/100/0/threaded">20090716 Re[2]: [GSEC-TZO-44-2009] One bug to rule them all - Firefox, IE, Safari,Opera, Chrome,Seamonkey,iPhone,iPod,Wii,PS3....</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35414">35414</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35446">35446</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="MISC" url="https://bugs.webkit.org/show_bug.cgi?id=23319">https://bugs.webkit.org/show_bug.cgi?id=23319</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9160">9160</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1693" seq="2009-1693" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to read images from arbitrary web sites via a CANVAS element with an SVG image, related to a "cross-site image capture issue."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35331">35331</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1694" seq="2009-1694" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly handle redirects, which allows remote attackers to read images from arbitrary web sites via vectors involving a CANVAS element and redirection, related to a "cross-site image capture issue."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35322">35322</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1695" seq="2009-1695" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML via vectors involving access to frame contents after completion of a page transition.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35328">35328</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1696" seq="2009-1696" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 uses predictable random numbers in JavaScript applications, which makes it easier for remote web servers to track the behavior of a Safari user during a session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1697" seq="2009-1697" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject HTTP headers and bypass the Same Origin Policy via a crafted HTML document, related to cross-site scripting (XSS) attacks that depend on communication with arbitrary web sites on the same server through use of XMLHttpRequest without a Host header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1698" seq="2009-1698" published="2009-06-10" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not initialize a pointer during handling of a Cascading Style Sheets (CSS) attr function call with a large numerical argument, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/05/advisory-apple-safari-remote-code.html">http://blog.zoller.lu/2009/05/advisory-apple-safari-remote-code.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345" patch="1">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:330">MDVSA-2009:330</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1128.html">RHSA-2009:1128</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504173/100/0/threaded">20090608 ZDI-09-032: Apple WebKit attr() Invalid Attribute Memory Corruption Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504295/100/0/threaded">20090614 [TZO-37-2009] Apple Safari &lt;v4 Remote code execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35318">35318</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-822-1">USN-822-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-032/" patch="1">http://www.zerodayinitiative.com/advisories/ZDI-09-032/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9484">oval:org.mitre.oval:def:9484</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01177.html">FEDORA-2009-8039</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01196.html">FEDORA-2009-8049</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01199.html">FEDORA-2009-8046</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01200.html">FEDORA-2009-8020</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1699" seq="2009-1699" published="2009-06-10" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The XSL stylesheet implementation in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly handle XML external entities, which allows remote attackers to read arbitrary files via a crafted DTD, as demonstrated by a file:///etc/passwd URL in an entity declaration, related to an "XXE attack."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2009-006.html">http://scary.beasts.org/security/CESA-2009-006.html</ref>
      <ref source="MISC" url="http://scarybeastsecurity.blogspot.com/2009/06/apples-safari-4-fixes-local-file-theft.html">http://scarybeastsecurity.blogspot.com/2009/06/apples-safari-4-fixes-local-file-theft.html</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35321">35321</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8907">8907</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1700" seq="2009-1700" published="2009-06-10" modified="2012-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XSLT implementation in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 does not properly handle redirects, which allows remote attackers to read XML content from arbitrary web pages via a crafted document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1701" seq="2009-1701" published="2009-06-10" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the JavaScript DOM implementation in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) by destroying a document.body element that has an unspecified XML container with elements that support the dir attribute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345" patch="1">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504172/100/0/threaded">20090608 ZDI-09-033: Apple WebKit dir Attribute Freeing Dangling Object Pointer Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35325">35325</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-033/" patch="1">http://www.zerodayinitiative.com/advisories/ZDI-09-033/</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1702" seq="2009-1702" published="2009-06-10" modified="2012-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to inject arbitrary web script or HTML via vectors related to improper handling of Location and History objects.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html">APPLE-SA-2009-06-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3639">http://support.apple.com/kb/HT3639</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35327">35327</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1621">ADV-2009-1621</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1703" seq="2009-1703" published="2009-06-10" modified="2011-02-17" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0 does not prevent references to file: URLs within (1) audio and (2) video elements, which allows remote attackers to determine the existence of arbitrary files via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35333">35333</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1704" seq="2009-1704" published="2009-06-10" modified="2009-06-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CFNetwork in Apple Safari before 4.0 misinterprets downloaded image files as local HTML documents in unspecified circumstances, which allows remote attackers to execute arbitrary JavaScript code by placing it in an image file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022343" patch="1">1022343</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35344">35344</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1705" seq="2009-1705" published="2009-06-10" modified="2009-06-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CoreGraphics in Apple Safari before 4.0 on Windows does not properly use arithmetic during automatic hinting of TrueType fonts, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via crafted font data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35308">35308</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1706" seq="2009-1706" published="2009-06-10" modified="2009-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Private Browsing feature in Apple Safari before 4.0 on Windows does not remove cookies from the alternate cookie store in unspecified circumstances upon (1) disabling of the feature or (2) exit of the application, which makes it easier for remote web servers to track users via a cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35346">35346</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1707" seq="2009-1707" published="2009-06-10" modified="2010-12-10" severity="Low" CVSS_version="2.0" CVSS_score="1.2" CVSS_base_score="1.2" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in the Reset Safari implementation in Apple Safari before 4.0 on Windows might allow local users to read stored web-site passwords via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html">APPLE-SA-2010-11-22-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4456">http://support.apple.com/kb/HT4456</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35352">35352</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3046">ADV-2010-3046</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition=":windows"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1708" seq="2009-1708" published="2009-06-10" modified="2009-06-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple Safari before 4.0 does not prevent calls to the open-help-anchor URL handler by web sites, which allows remote attackers to open arbitrary local help files, and execute arbitrary code or obtain sensitive information, via a crafted call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35351">35351</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1709" seq="2009-1709" published="2009-06-10" modified="2018-10-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the garbage-collection implementation in WebCore in WebKit in Apple Safari before 4.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap corruption and application crash) via an SVG animation element, related to SVG set objects, SVG marker elements, the targetElement attribute, and unspecified "caches."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:182">MDVSA-2010:182</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1130.html">RHSA-2009:1130</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35334">35334</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-034/">http://www.zerodayinitiative.com/advisories/ZDI-09-034/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10162">oval:org.mitre.oval:def:10162</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/823-1/">USN-823-1</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1710" seq="2009-1710" published="2009-06-10" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0 allows remote attackers to spoof the browser's display of (1) the host name, (2) security indicators, and unspecified other UI elements via a custom cursor in conjunction with a modified CSS3 hotspot property.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35340">35340</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51263">safari-uielements-spoofing(51263)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1711" seq="2009-1711" published="2009-06-10" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0 does not properly initialize memory for Attr DOM objects, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35310">35310</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51265">safari-attrdom-code-execution(51265)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition=":windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1712" seq="2009-1712" published="2009-06-10" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0 does not prevent remote loading of local Java applets, which allows remote attackers to execute arbitrary code, gain privileges, or obtain sensitive information via an APPLET or OBJECT element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022345" patch="1">1022345</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35350">35350</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51266">safari-applets-code-execution(51266)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1713" seq="2009-1713" published="2009-06-10" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The XSLT functionality in WebKit in Apple Safari before 4.0 does not properly implement the document function, which allows remote attackers to read (1) arbitrary local files and (2) files from different security zones via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51267">safari-document-information-disclosure(51267)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1714" seq="2009-1714" published="2009-06-10" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Web Inspector in WebKit in Apple Safari before 4.0 allows user-assisted remote attackers to inject arbitrary web script or HTML, and read local files, via vectors related to the improper escaping of HTML attributes.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35348">35348</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51268">safari-webinspector-xss(51268)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1715" seq="2009-1715" published="2009-06-10" modified="2011-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Web Inspector in WebKit in Apple Safari before 4.0 allows user-assisted remote attackers to inject arbitrary web script or HTML, and read local files, via vectors related to script execution with incorrect privileges.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022344" patch="1">1022344</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35349">35349</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition=":windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1716" seq="2009-1716" published="2009-06-10" modified="2009-06-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple Safari before 4.0 on Windows does not properly protect the temporary files created for downloads, which allows local users to obtain sensitive information by reading these files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022342">1022342</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35347">35347</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition="-:mac"/>
        <vers num="0.9" edition="-:mac"/>
        <vers num="1.0" edition="-:mac"/>
        <vers num="1.0.3" edition="-:mac"/>
        <vers num="1.1" edition="-:mac"/>
        <vers num="1.2" edition="-:mac"/>
        <vers num="1.3" edition="-:mac"/>
        <vers num="1.3.1" edition="-:mac"/>
        <vers num="1.3.2" edition="-:mac"/>
        <vers num="2.0" edition="-:mac"/>
        <vers num="2.0.2" edition="-:mac"/>
        <vers num="2.0.4" edition="-:mac"/>
        <vers num="3.0" edition="-:mac"/>
        <vers num="3.0" edition="-:windows"/>
        <vers num="3.0.1" edition="-:windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.2" edition="-:windows"/>
        <vers num="3.0.3" edition="-:mac"/>
        <vers num="3.0.3" edition="-:windows"/>
        <vers num="3.0.4" edition="-:mac"/>
        <vers num="3.0.4" edition="-:windows"/>
        <vers num="3.1" edition="-:mac"/>
        <vers num="3.1" edition="-:windows"/>
        <vers num="3.1.1" edition="-:mac"/>
        <vers num="3.1.1" edition="-:windows"/>
        <vers num="3.1.2" edition="-:mac"/>
        <vers num="3.1.2" edition="-:windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition="-:mac"/>
        <vers num="3.2.1" edition="-:windows"/>
        <vers num="3.2.2" edition="-:windows"/>
        <vers num="3.2.3" prev="1" edition="-:mac"/>
        <vers num="3.2.3" prev="1" edition="-:windows"/>
        <vers num="4.0_beta" prev="1" edition="-:mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1717" seq="2009-1717" published="2009-06-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in Terminal in Apple Mac OS X 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted size value in a CSI[4 xterm resize escape sequence that triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dvlabs.tippingpoint.com/advisory/TPTI-09-04">http://dvlabs.tippingpoint.com/advisory/TPTI-09-04</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022322" patch="1">1022322</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1" patch="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504031/100/0/threaded">20090602 TPTI-09-04: Apple Terminal xterm Resize Escape Sequence Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35182" patch="1">35182</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50982">macos-terminal-bo(50982)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1718" seq="2009-1718" published="2009-06-10" modified="2011-02-17" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0 allows user-assisted remote attackers to obtain sensitive information via vectors involving drag events and the dragging of content over a crafted web page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35260" patch="1">35260</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1522" adv="1" patch="1">ADV-2009-1522</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8" edition=":mac"/>
        <vers num="0.9" edition=":mac"/>
        <vers num="1.0" edition=":mac"/>
        <vers num="1.0.3" edition=":mac"/>
        <vers num="1.1" edition=":mac"/>
        <vers num="1.2" edition=":mac"/>
        <vers num="1.3" edition=":mac"/>
        <vers num="1.3.1" edition=":mac"/>
        <vers num="1.3.2" edition=":mac"/>
        <vers num="2.0" edition=":mac"/>
        <vers num="2.0.2" edition=":mac"/>
        <vers num="2.0.4" edition=":mac"/>
        <vers num="3.0" edition=":mac"/>
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.2" edition="-:mac"/>
        <vers num="3.0.3" edition=":mac"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":mac"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":mac"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":mac"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":mac"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":mac"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":mac"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
        <vers num="4.0_beta" prev="1" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1719" seq="2009-1719" published="2009-06-16" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Aqua Look and Feel for Java implementation in Java 1.5 on Mac OS X 10.5 allows remote attackers to execute arbitrary code via a call to the undocumented apple.laf.CColourUIResource constructor with a crafted value in the first argument, which is dereferenced as a pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jun/msg00003.html" adv="1" patch="1">APPLE-SA-2009-06-15-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3632" adv="1" patch="1">http://support.apple.com/kb/HT3632</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504364/100/0/threaded">20090616 ZDI-09-043: Apple Java CColorUIResource Pointer Derference Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35381" patch="1">35381</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35401" patch="1">35401</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-043">http://www.zerodayinitiative.com/advisories/ZDI-09-043</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51185">hotspot-ccolouruiresource-code-execution(51185)</ref>
    </refs>
    <vuln_soft>
      <prod name="jre" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update17"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.5.0_11-b03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1720" seq="2009-1720" published="2009-07-31" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in OpenEXR 1.2.2 and 1.6.1 allow context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors that trigger heap-based buffer overflows, related to (1) the Imf::PreviewImage::PreviewImage function and (2) compressor constructors.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html">APPLE-SA-2009-08-05-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00000.html">SUSE-SR:2009:014</ref>
      <ref source="CONFIRM" url="http://release.debian.org/proposed-updates/stable_diffs/openexr_1.6.1-3%2Blenny3.debdiff" patch="1">http://release.debian.org/proposed-updates/stable_diffs/openexr_1.6.1-3%2Blenny3.debdiff</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/o/openexr/openexr_1.2.2-4.3+etch2.diff.gz" patch="1">http://security.debian.org/pool/updates/main/o/openexr/openexr_1.2.2-4.3+etch2.diff.gz</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/o/openexr/openexr_1.6.1-3+lenny3.diff.gz" patch="1">http://security.debian.org/pool/updates/main/o/openexr/openexr_1.6.1-3+lenny3.diff.gz</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757">http://support.apple.com/kb/HT3757</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1842" patch="1">DSA-1842</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:190">MDVSA-2009:190</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:191">MDVSA-2009:191</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35838" patch="1">35838</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022674">1022674</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-831-1">USN-831-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2035" adv="1">ADV-2009-2035</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172">ADV-2009-2172</ref>
      <ref source="CONFIRM" url="https://github.com/openexr/openexr/blob/master/CHANGES.md#version-170-july-23-2010">https://github.com/openexr/openexr/blob/master/CHANGES.md#version-170-july-23-2010</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01286.html">FEDORA-2009-8132</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01290.html">FEDORA-2009-8136</ref>
    </refs>
    <vuln_soft>
      <prod name="openexr" vendor="openexr">
        <vers num="1.2.2"/>
        <vers num="1.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1721" seq="2009-1721" published="2009-07-31" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The decompression implementation in the Imf::hufUncompress function in OpenEXR 1.2.2 and 1.6.1 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors that trigger a free of an uninitialized pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html">APPLE-SA-2009-08-05-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00000.html">SUSE-SR:2009:014</ref>
      <ref source="CONFIRM" url="http://release.debian.org/proposed-updates/stable_diffs/openexr_1.6.1-3%2Blenny3.debdiff" patch="1">http://release.debian.org/proposed-updates/stable_diffs/openexr_1.6.1-3%2Blenny3.debdiff</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/o/openexr/openexr_1.2.2-4.3+etch2.diff.gz" patch="1">http://security.debian.org/pool/updates/main/o/openexr/openexr_1.2.2-4.3+etch2.diff.gz</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/o/openexr/openexr_1.6.1-3+lenny3.diff.gz" patch="1">http://security.debian.org/pool/updates/main/o/openexr/openexr_1.6.1-3+lenny3.diff.gz</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757">http://support.apple.com/kb/HT3757</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1842">DSA-1842</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:190">MDVSA-2009:190</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:191">MDVSA-2009:191</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35838" patch="1">35838</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022674">1022674</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-831-1">USN-831-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2035" adv="1">ADV-2009-2035</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172">ADV-2009-2172</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01286.html">FEDORA-2009-8132</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01290.html">FEDORA-2009-8136</ref>
    </refs>
    <vuln_soft>
      <prod name="openexr" vendor="openexr">
        <vers num="1.2.2"/>
        <vers num="1.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1722" seq="2009-1722" published="2009-07-31" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the compression implementation in OpenEXR 1.2.2 allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html">APPLE-SA-2009-08-05-1</ref>
      <ref source="CONFIRM" url="http://security.debian.org/pool/updates/main/o/openexr/openexr_1.2.2-4.3+etch2.diff.gz" patch="1">http://security.debian.org/pool/updates/main/o/openexr/openexr_1.2.2-4.3+etch2.diff.gz</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757">http://support.apple.com/kb/HT3757</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1842" patch="1">DSA-1842</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:191">MDVSA-2009:191</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35838" patch="1">35838</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022674">1022674</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-831-1">USN-831-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2035" adv="1">ADV-2009-2035</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172">ADV-2009-2172</ref>
      <ref source="CONFIRM" url="https://github.com/openexr/openexr/blob/master/CHANGES.md#version-170-july-23-2010">https://github.com/openexr/openexr/blob/master/CHANGES.md#version-170-july-23-2010</ref>
    </refs>
    <vuln_soft>
      <prod name="openexr" vendor="openexr">
        <vers num="1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1723" seq="2009-1723" published="2009-08-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple Mac OS X 10.5 before 10.5.8 places an incorrect URL in a certificate warning in certain 302 redirection scenarios, which makes it easier for remote attackers to trick a user into visiting an arbitrary https web site by leveraging an open redirect vulnerability, a different issue than CVE-2009-2062.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html" adv="1" patch="1">APPLE-SA-2009-08-05-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010/Jun/msg00003.html">APPLE-SA-2010-06-21-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757" adv="1" patch="1">http://support.apple.com/kb/HT3757</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4225">http://support.apple.com/kb/HT4225</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35954" patch="1">35954</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172" adv="1" patch="1">ADV-2009-2172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52418">macosx-cfnetwork-weak-security(52418)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1724" seq="2009-1724" published="2009-07-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WebKit in Apple Safari before 4.0.2, as used on iPhone OS before 3.1, iPhone OS before 3.1.1 for iPod touch, and other platforms, allows remote attackers to inject arbitrary web script or HTML via vectors related to parent and top objects.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jul/msg00000.html" adv="1" patch="1">APPLE-SA-2009-07-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00001.html">APPLE-SA-2009-09-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3666" adv="1" patch="1">http://support.apple.com/kb/HT3666</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3860">http://support.apple.com/kb/HT3860</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35441">35441</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022525">1022525</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1827">ADV-2009-1827</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6208">oval:org.mitre.oval:def:6208</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1" prev="1"/>
        <vers num="3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1725" seq="2009-1725" published="2009-07-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 4.0.2, as used on iPhone OS before 3.1, iPhone OS before 3.1.1 for iPod touch, and other platforms; KHTML in kdelibs in KDE; QtWebKit (aka Qt toolkit); and possibly other products do not properly handle numeric character references, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Jul/msg00000.html" adv="1" patch="1">APPLE-SA-2009-07-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00001.html">APPLE-SA-2009-09-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html">SUSE-SR:2011:002</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3666" adv="1" patch="1">http://support.apple.com/kb/HT3666</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3860">http://support.apple.com/kb/HT3860</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=1002162">http://websvn.kde.org/?view=rev&amp;revision=1002162</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=1002163">http://websvn.kde.org/?view=rev&amp;revision=1002163</ref>
      <ref source="CONFIRM" url="http://websvn.kde.org/?view=rev&amp;revision=1002164">http://websvn.kde.org/?view=rev&amp;revision=1002164</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1950">DSA-1950</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:330">MDVSA-2009:330</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35607" patch="1">35607</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022526">1022526</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-836-1">USN-836-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-857-1">USN-857-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1827">ADV-2009-1827</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0212">ADV-2011-0212</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=513813">https://bugzilla.redhat.com/show_bug.cgi?id=513813</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5777">oval:org.mitre.oval:def:5777</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00931.html">FEDORA-2009-8800</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00933.html">FEDORA-2009-8802</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01177.html">FEDORA-2009-8039</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01196.html">FEDORA-2009-8049</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01199.html">FEDORA-2009-8046</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg01200.html">FEDORA-2009-8020</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4b"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="4.0"/>
        <vers num="4.0.0b"/>
        <vers num="4.0.1" prev="1"/>
      </prod>
      <prod name="iphone" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="ipod_touch" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1" prev="1"/>
        <vers num="3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1726" seq="2009-1726" published="2009-08-06" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in ColorSync in Apple Mac OS X 10.4.11 and 10.5 before 10.5.8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted image containing an embedded ColorSync profile.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html" adv="1" patch="1">APPLE-SA-2009-08-05-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Jun/msg00002.html">APPLE-SA-2010-06-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010/Jun/msg00000.html">APPLE-SA-2010-06-07-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757" adv="1" patch="1">http://support.apple.com/kb/HT3757</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4196">http://support.apple.com/kb/HT4196</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4220">http://support.apple.com/kb/HT4220</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35954" patch="1">35954</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022674">1022674</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172" adv="1">ADV-2009-2172</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1373">ADV-2010-1373</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1512">ADV-2010-1512</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52419">macosx-colorsync-profile-bo(52419)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/59162">safari-colorsync-profile-bo(59162)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7499">oval:org.mitre.oval:def:7499</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2" edition="2008-002"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1727" seq="2009-1727" published="2009-08-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in CoreTypes in Apple Mac OS X 10.5 before 10.5.8 makes it easier for user-assisted remote attackers to execute arbitrary JavaScript via a web page that offers a download with a Content-Type value that is not on the list of possibly unsafe content types for Safari.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html" adv="1" patch="1">APPLE-SA-2009-08-05-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757" adv="1" patch="1">http://support.apple.com/kb/HT3757</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35954" patch="1">35954</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172" adv="1" patch="1">ADV-2009-2172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52420">macosx-coretype-code-execution(52420)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1728" seq="2009-1728" published="2009-08-06" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Image RAW in Apple Mac OS X 10.5 before 10.5.8, and 10.4 before Digital Camera RAW Compatibility Update 2.6, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Canon RAW image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html" adv="1" patch="1">APPLE-SA-2009-08-05-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3757" adv="1" patch="1">http://support.apple.com/kb/HT3757</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35954" patch="1">35954</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022674">1022674</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-218A.html">TA09-218A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2172" adv="1" patch="1">ADV-2009-2172</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52423">macosx-imageraw-bo(52423)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.5.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1729" seq="2009-1729" published="2009-05-21" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Sun Java System Communications Express 6 2005Q4 (aka 6.2) and 6.3 allow remote attackers to inject arbitrary web script or HTML via (1) the abperson_displayName parameter to uwc/abs/search.xml in the Add Contact implementation in the Personal Address Book component or (2) the temporaryCalendars parameter to uwc/base/UWCMain.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2009/May/0177.html">20090520 CORE-2009-0109 - Multiple XSS in Sun Communications Express</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/alerts/2009/May/1022266.html">1022266</ref>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-122793-26-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-122793-26-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-258068-1" adv="1" patch="1">258068</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/sun-communications-express">http://www.coresecurity.com/content/sun-communications-express</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503675/100/0/threaded">20090520 CORE-2009-0109 - Multiple XSS in Sun Communications Express</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34154" patch="1">34154</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34155" patch="1">34155</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1389">ADV-2009-1389</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50658">communications-express-search-xss(50658)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_communications_express" vendor="sun">
        <vers num="6.2" edition=":linux"/>
        <vers num="6.2" edition=":sparc"/>
        <vers num="6.2" edition=":x86"/>
        <vers num="6.3" edition=":linux"/>
        <vers num="6.3" edition=":sparc"/>
        <vers num="6.3" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1730" seq="2009-1730" published="2009-05-20" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in NetMechanica NetDecision TFTP Server 4.2 allow remote attackers to read or modify arbitrary files via directory traversal sequences in the (1) GET or (2) PUT command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.princeofnigeria.org/blogs/index.php/2009/05/17/netdecision-tftp-server-4-2-tftp-directo?blog=1">http://www.princeofnigeria.org/blogs/index.php/2009/05/17/netdecision-tftp-server-4-2-tftp-directo?blog=1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35002">35002</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50574">netdecision-tftp-dir-traversal(50574)</ref>
    </refs>
    <vuln_soft>
      <prod name="netdecision_tftp_server" vendor="netmechanica">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1731" seq="2009-1731" published="2009-05-20" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in panel/index.php in MLFFAT 2.1 allows remote attackers to execute arbitrary SQL commands via a base64-encoded supervisor cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://securityreason.com/exploitalert/6198">http://securityreason.com/exploitalert/6198</ref>
      <ref source="MISC" url="http://www.sebug.net/exploit/11292/">http://www.sebug.net/exploit/11292/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34982">34982</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1308" adv="1">ADV-2009-1308</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50526">mlffat-index-sql-injection(50526)</ref>
    </refs>
    <vuln_soft>
      <prod name="mlffat" vendor="mlffat">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1732" seq="2009-1732" published="2009-05-20" modified="2009-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/usermanager in IPplan 4.91a allows remote attackers to inject arbitrary web script or HTML via the grp parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/113/45/">http://holisticinfosec.org/content/view/113/45/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1827">DSA-1827</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35037">35037</ref>
    </refs>
    <vuln_soft>
      <prod name="ipplan" vendor="richard_ellerbrock">
        <vers num="4.91a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1733" seq="2009-1733" published="2009-05-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IPplan 4.91a allows remote attackers to hijack the authentication of administrators for requests that (1) change the password, (2) add users, or (3) delete users via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/113/45/">http://holisticinfosec.org/content/view/113/45/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50632">ipplan-unspecified-csrf(50632)</ref>
    </refs>
    <vuln_soft>
      <prod name="ipplan" vendor="richard_ellerbrock">
        <vers num="4.91a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1734" seq="2009-1734" published="2009-05-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in listing_video.php in VidSharePro allows remote attackers to execute arbitrary SQL commands via the catid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35033">35033</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8737">8737</ref>
    </refs>
    <vuln_soft>
      <prod name="vidsharepro" vendor="omnisoftsol">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1735" seq="2009-1735" published="2009-05-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in search.php in VidSharePro allows remote attackers to inject arbitrary web script or HTML via the searchtxt parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35033">35033</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50635">vidshare-listingvideo-sql-injection(50635)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8737">8737</ref>
    </refs>
    <vuln_soft>
      <prod name="vidsharepro" vendor="omnisoftsol">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1736" seq="2009-1736" published="2009-05-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the GridSupport (GS) Ticket System (com_gsticketsystem) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a viewCategory action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35025">35025</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50624">gsticketsystem-index-sql-injection(50624)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8731">8731</ref>
    </refs>
    <vuln_soft>
      <prod name="com_gsticketsystem" vendor="joomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1737" seq="2009-1737" published="2009-05-20" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in bom.php in MyPic 2.1 allows remote attackers to list files in arbitrary directories via a .. (dot dot) in the dir parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hi.baidu.com/hirfire/blog/item/c3c0f6dda3ca47d18d10291a.html">http://hi.baidu.com/hirfire/blog/item/c3c0f6dda3ca47d18d10291a.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35030">35030</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50621">mypic-dir-directory-traversal(50621)</ref>
    </refs>
    <vuln_soft>
      <prod name="mypic" vendor="diqiye">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1738" seq="2009-1738" published="2009-05-20" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Feed Block 6.x-1.x before 6.x-1.1, a module for Drupal, allows remote authenticated users with administrator feed permissions to inject arbitrary web script or HTML via unspecified vectors in "aggregator items."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/453098" patch="1">http://drupal.org/node/453098</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/461706" adv="1" patch="1">http://drupal.org/node/461706</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34953">34953</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1319" adv="1">ADV-2009-1319</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50521">feedblock-unspecified-xss(50521)</ref>
    </refs>
    <vuln_soft>
      <prod name="feed_block" vendor="ivanjaros">
        <vers num="6.x-1.0" edition="rc1"/>
        <vers num="6.x-1.0" edition="rc2"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1739" seq="2009-1739" published="2009-05-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PAD Site Scripts 3.6 allows remote attackers to bypass authentication and gain privileges as other users, including administrative privileges, by setting the authuser cookie parameter to a valid username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35027">35027</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50622">padsite-cookie-security-bypass(50622)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8735">8735</ref>
    </refs>
    <vuln_soft>
      <prod name="pad_site_scripts" vendor="phpeasycode">
        <vers num="3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1740" seq="2009-1740" published="2009-05-20" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in the D-Link MPEG4 Viewer ActiveX Control (csviewer.ocx) 2.11.918.2006 allow remote attackers to execute arbitrary code via a long argument to the (1) SetFilePath and (2) SetClientCookie methods.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34990">34990</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50556">mpeg4viewer-csviewer-bo(50556)</ref>
    </refs>
    <vuln_soft>
      <prod name="mpeg4_viewer_activex_control" vendor="dlink">
        <vers num="2.11.918.2006"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1741" seq="2009-1741" published="2009-05-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in login.php in DM FileManager 3.9.2, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) Username and (2) Password fields.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35035">35035</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8741">8741</ref>
    </refs>
    <vuln_soft>
      <prod name="dm_filemanager" vendor="dutchmonkey">
        <vers num="3.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1742" seq="2009-1742" published="2009-05-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">code.php in PC4Arb Pc4 Uploader 9.0 and earlier makes it easier for remote attackers to conduct SQL injection attacks via crafted keyword sequences that are removed from a filter in the id parameter in a banner action, as demonstrated via the "UNIunionON" string, which is collapsed into "UNION" by the filter_sql function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35004">35004</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1364" adv="1">ADV-2009-1364</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50586">pc4uploader-code-sql-injection(50586)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8709">8709</ref>
    </refs>
    <vuln_soft>
      <prod name="pc4_uploader" vendor="pc4arb">
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1743" seq="2009-1743" published="2009-05-20" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in InstallHFZ.exe 6.5.201.0 in Pinnacle Hollywood Effects 6, a module in Pinnacle Systems Pinnacle Studio 12, allows remote attackers to create and overwrite arbitrary files via a filename containing a ..\ (dot dot backslash) sequence in a Hollywood FX Compressed Archive (.hfz) file.  NOTE: this can be leveraged for code execution by decompressing a file to a Startup folder.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://retrogod.altervista.org/9sg_pinnacle_studio_12_hfz.htm">http://retrogod.altervista.org/9sg_pinnacle_studio_12_hfz.htm</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503476/100/0/threaded">20090513 Pinnacle Studio 12 "Hollywood FX Compressed Archive" (.hfz) directory traversal vulnerability poc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34936">34936</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50510">pinnaclestudio-hfz-directory-traversal(50510)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8670">8670</ref>
    </refs>
    <vuln_soft>
      <prod name="pinnacle_studio" vendor="pinnaclesys">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1744" seq="2009-1744" published="2009-05-20" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">InstallHFZ.exe 6.5.201.0 in Pinnacle Hollywood Effects 6, a module in Pinnacle Systems Pinnacle Studio 12, allows remote attackers to cause a denial of service (application crash) via a crafted Hollywood FX Compressed Archive (.hfz) file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35137">35137</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50856">pinnaclestudio-hfz-dos(50856)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8670">8670</ref>
    </refs>
    <vuln_soft>
      <prod name="pinnacle_studio" vendor="pinnaclesys">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1745" seq="2009-1745" published="2009-05-21" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Armorlogic Profense Web Application Firewall before 2.2.22, and 2.4.x before 2.4.4, has a default root password hash, and permits password-based root logins over SSH, which makes it easier for remote attackers to obtain access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503649/100/0/threaded">20090520 Armorlogic Profense Web Application Firewall 2.4 multiple vulnerabilities.</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50852">profense-default-password(50852)</ref>
    </refs>
    <vuln_soft>
      <prod name="profense_web_application_firewall" vendor="armorlogic">
        <vers num="2.2.21" prev="1"/>
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1746" seq="2009-1746" published="2009-05-21" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in berita.php in Dian Gemilang DGNews 3.0 Beta allows remote attackers to execute arbitrary SQL commands via the id parameter in a detail action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35016">35016</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8727">8727</ref>
    </refs>
    <vuln_soft>
      <prod name="dgnews" vendor="diangemilang">
        <vers num="3.0_beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1747" seq="2009-1747" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in 26th Avenue bSpeak 1.10 allows remote attackers to execute arbitrary SQL commands via the forumid parameter in a post action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35049">35049</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8751">8751</ref>
    </refs>
    <vuln_soft>
      <prod name="bspeak" vendor="26thavenue">
        <vers num="1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1748" seq="2009-1748" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in index.php in Catviz 0.4.0 Beta 1 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) webpages_form or (2) userman_form parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35042">35042</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8745">8745</ref>
    </refs>
    <vuln_soft>
      <prod name="catviz" vendor="joost_horward">
        <vers num="0.4.0" edition="beta_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1749" seq="2009-1749" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in index.php in Catviz 0.4.0 beta 1 allow remote attackers to inject arbitrary web script or HTML via the (1) userman_form and (2) webpages_form parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35042">35042</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8745">8745</ref>
    </refs>
    <vuln_soft>
      <prod name="catviz" vendor="joost_horward">
        <vers num="0.4.0" edition="beta_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1750" seq="2009-1750" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in VidSharePro allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35024">35024</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50625">vidshare-unspecified-file-upload(50625)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8730">8730</ref>
    </refs>
    <vuln_soft>
      <prod name="vidsharepro" vendor="omnisoftsol">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1751" seq="2009-1751" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in list_list.php in Realty Webware Technologies Web-Base 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35043">35043</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50646">realtywebbase-listlist-sql-injection(50646)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8748">8748</ref>
    </refs>
    <vuln_soft>
      <prod name="realty_web-base" vendor="realtywebware">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1752" seq="2009-1752" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">exJune Office Message System 1 does not properly restrict access to (1) configure.asp and (2) addmessage2.asp, which allows remote attackers to gain privileges a direct request.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50647">oms-configure-addmessage2-security-bypass(50647)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8744">8744</ref>
    </refs>
    <vuln_soft>
      <prod name="office_message_system" vendor="exjune">
        <vers num="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1753" seq="2009-1753" published="2009-05-22" modified="2009-06-23" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Coccinelle 0.1.7 allows local users to overwrite arbitrary files via a symlink attack on an unspecified "result file."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://packages.debian.org/changelogs/pool/main/c/coccinelle/coccinelle_0.1.7.deb-3/changelog" patch="1">http://packages.debian.org/changelogs/pool/main/c/coccinelle/coccinelle_0.1.7.deb-3/changelog</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/06/2">[oss-security] 20090506 CVE id request: coccinelle</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34848">34848</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00731.html">FEDORA-2009-5368</ref>
    </refs>
    <vuln_soft>
      <prod name="coccinelle" vendor="emn">
        <vers num="0.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1754" seq="2009-1754" published="2009-05-26" modified="2012-02-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The PackageManagerService class in services/java/com/android/server/PackageManagerService.java in Android 1.5 through 1.5 CRB42 does not properly check developer certificates during processing of sharedUserId requests at an application's installation time, which allows remote user-assisted attackers to access application data by creating a package that specifies a shared user ID with an arbitrary application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://android.git.kernel.org/?p=platform/frameworks/base.git;a=commit;h=5d6d773fab559fdc12e553d60d789f3991ac552c" adv="1" patch="1">http://android.git.kernel.org/?p=platform/frameworks/base.git;a=commit;h=5d6d773fab559fdc12e553d60d789f3991ac552c</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2009-006.html" patch="1">http://www.ocert.org/advisories/ocert-2009-006.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/22/14">[oss-security] 20090522 [oCERT-2009-006] Android improper package verification when using shared uids</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503770">20090522 [oCERT-2009-006] Android improper package verification when using shared uids</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35090">35090</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1755" seq="2009-1755" published="2009-05-22" modified="2009-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the packet_read_query_section function in packet.c in nsd 3.2.1, and process_query_section in query.c in nsd 2.3.7, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors that trigger a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529418" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529418</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529420" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529420</ref>
      <ref source="CONFIRM" url="http://www.nlnetlabs.nl/publications/NSD_vulnerability_announcement.html" adv="1" patch="1">http://www.nlnetlabs.nl/publications/NSD_vulnerability_announcement.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/19/1">[oss-security] 20090519 CVE id request: nsd</ref>
    </refs>
    <vuln_soft>
      <prod name="nsd" vendor="nlnetlabs">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.3.7"/>
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1756" seq="2009-1756" published="2009-05-22" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SLiM Simple Login Manager 1.3.0 places the X authority magic cookie (mcookie) on the command line when invoking xauth from (1) app.cpp and (2) switchuser.cpp, which allows local users to access the X session by listing the process and its arguments.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529306">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529306</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/18/2">[oss-security] 20090518 CVE id request: slim</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35015">35015</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50611">slim-xauthority-info-disclosure(50611)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2010-January/msg00000.html">FEDORA-2009-13551</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2010-January/msg00009.html">FEDORA-2009-13552</ref>
    </refs>
    <vuln_soft>
      <prod name="slim_simple_login_manager" vendor="simone_rota">
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1757" seq="2009-1757" published="2009-05-22" modified="2009-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Transmission 1.5 before 1.53 and 1.6 before 1.61 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/21/1" patch="1">[oss-security] 20090521 CVE request: transmission &lt;1.61 CSRF</ref>
      <ref source="CONFIRM" url="http://www.transmissionbt.com/index.php" adv="1" patch="1">http://www.transmissionbt.com/index.php</ref>
    </refs>
    <vuln_soft>
      <prod name="transmission" vendor="transmissionbt">
        <vers num="1.50"/>
        <vers num="1.51"/>
        <vers num="1.52"/>
        <vers num="1.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1758" seq="2009-1758" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The hypervisor_callback function in Xen, possibly before 3.4.0, as applied to the Linux kernel 2.6.30-rc4, 2.6.18, and probably other versions allows guest user applications to cause a denial of service (kernel oops) of the guest OS by triggering a segmentation fault in "certain address ranges."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.xensource.com/archives/html/xen-devel/2009-05/msg00561.html">[Xen-devel] 20090513 [PATCH] linux/i386: hypervisor_callback adjustments</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1809">DSA-1809</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/14/2">[oss-security] 20090514 CVE Request: XEN local denial of service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34957">34957</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10313">oval:org.mitre.oval:def:10313</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="2.0"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1759" seq="2009-1759" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the btFiles::BuildFromMI function (trunk/btfiles.cpp) in Enhanced CTorrent (aka dTorrent) 3.3.2 and probably earlier, and CTorrent 1.3.4, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Torrent file containing a long path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dtorrent.svn.sourceforge.net/viewvc/dtorrent/dtorrent/trunk/btfiles.cpp?r1=296&amp;r2=301&amp;view=patch" patch="1">http://dtorrent.svn.sourceforge.net/viewvc/dtorrent/dtorrent/trunk/btfiles.cpp?r1=296&amp;r2=301&amp;view=patch</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/?func=detail&amp;aid=2782875&amp;group_id=202532&amp;atid=981959">http://sourceforge.net/tracker/?func=detail&amp;aid=2782875&amp;group_id=202532&amp;atid=981959</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1817">DSA-1817</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/20/3" patch="1">[oss-security] 20090520 CVE request: ctorrent</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34584" patch="1">34584</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1092" adv="1">ADV-2009-1092</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=501813">https://bugzilla.redhat.com/show_bug.cgi?id=501813</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49959">ctorrent-btfiles-bo(49959)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8470">8470</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01010.html">FEDORA-2009-8897</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01102.html">FEDORA-2009-8969</ref>
    </refs>
    <vuln_soft>
      <prod name="ctorrent" vendor="rahul">
        <vers num="1.3.4"/>
      </prod>
      <prod name="dtorrent" vendor="rahul">
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1760" seq="2009-1760" published="2009-06-11" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://census-labs.com/news/2009/06/08/libtorrent-rasterbar/" patch="1">http://census-labs.com/news/2009/06/08/libtorrent-rasterbar/</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-14.xml">GLSA-200907-14</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?group_id=79942&amp;release_id=686456" patch="1">http://sourceforge.net/project/shownotes.php?group_id=79942&amp;release_id=686456</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1815">DSA-1815</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:139">MDVSA-2009:139</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504151/100/0/threaded">20090608 Rasterbar libtorrent arbitrary file overwrite vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35262" patch="1">35262</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1534" adv="1" patch="1">ADV-2009-1534</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51008">libtorrent-path-element-dir-traversal(51008)</ref>
    </refs>
    <vuln_soft>
      <prod name="libtorrent" vendor="rasterbar_software">
        <vers num="0"/>
        <vers num="0.12"/>
        <vers num="0.12.1"/>
        <vers num="0.14.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1761" seq="2009-1761" published="2009-06-16" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The message engine in CA ARCserve Backup r12.0 and r12.0 SP1 for Windows allows remote attackers to cause a denial of service (crash) via (1) an invalid 0x13 message, which is not properly handled in the ASCORE module, or (2) a 0x3B message with invalid stub data that triggers an RPC marshalling error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.ca.com/blogs/casecurityresponseblog/archive/2009/06/15/ca20090615-01-ca-arcserve-backup-message-engine-denial-of-service-vulnerabilities.aspx" patch="1">http://community.ca.com/blogs/casecurityresponseblog/archive/2009/06/15/ca20090615-01-ca-arcserve-backup-message-engine-denial-of-service-vulnerabilities.aspx</ref>
      <ref source="CONFIRM" url="http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=209502" adv="1" patch="1">http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=209502</ref>
      <ref source="MISC" url="http://www.ivizsecurity.com/security-advisory-iviz-sr-09003.html">http://www.ivizsecurity.com/security-advisory-iviz-sr-09003.html</ref>
      <ref source="MISC" url="http://www.ivizsecurity.com/security-advisory-iviz-sr-09004.html">http://www.ivizsecurity.com/security-advisory-iviz-sr-09004.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504348/100/0/threaded">20090616 CA20090615-01: CA ARCserve Backup Message Engine Denial of Service Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504349/100/0/threaded">20090616 CA20090615-01: CA ARCserve Backup Message Engine Denial of Service Vulnerabilities (Updated)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35396">35396</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022405">1022405</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1608">ADV-2009-1608</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51169">ca-arcserve-ascore-dos(51169)</ref>
    </refs>
    <vuln_soft>
      <prod name="arcserve_backup" vendor="ca">
        <vers num="r12.0" edition=":windows"/>
        <vers num="r12.0" edition="sp1:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1762" seq="2009-1762" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the WebAccess login page (aka gw/webacc) in Novell GroupWise 7.x before 7.03 HP2 allow remote attackers to inject arbitrary web script or HTML via the (1) GWAP.version or (2) User.Theme (aka User.Theme.index) parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0905-exploits/groupwise-xss.txt">http://packetstorm.linuxsecurity.com/0905-exploits/groupwise-xss.txt</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022267">1022267</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=7003271" adv="1" patch="1">http://www.novell.com/support/search.do?cmd=displayKC&amp;externalId=7003271</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503700/100/0/threaded">20090521 Novell GroupWise Web Access Multiple XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35061">35061</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1393">ADV-2009-1393</ref>
      <ref source="MISC" url="https://bugzilla.novell.com/show_bug.cgi?id=484942">https://bugzilla.novell.com/show_bug.cgi?id=484942</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="7.0" edition="sp1"/>
        <vers num="7.0" edition="sp2"/>
        <vers num="7.0" edition="sp3"/>
        <vers num="7.0.0" edition="sp1"/>
        <vers num="7.0.0" edition="sp2"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.01"/>
        <vers num="7.02x"/>
        <vers num="7.03" edition="hp1a"/>
        <vers num="7.03" edition="hp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1763" seq="2009-1763" published="2009-05-22" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Solaris Secure Digital slot driver (aka sdhost) in Sun OpenSolaris snv_105 through snv_108 on the x86 platform allows local users to gain privileges or cause a denial of service (filesystem or memory corruption) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-259408-1" adv="1">259408</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35069">35069</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022271">1022271</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1410">ADV-2009-1410</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50687">solaris-slotdriver-code-execution(50687)</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1764" seq="2009-1764" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in inc/ajax.asp in MaxCMS 2.0 allows remote attackers to execute arbitrary SQL commands via the id parameter in a digg action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34981">34981</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50553">maxcms-ajax-sql-injection(50553)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8726">8726</ref>
    </refs>
    <vuln_soft>
      <prod name="maxcms" vendor="bokecc">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1765" seq="2009-1765" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in pluck 4.6.2, when register_globals is enabled, allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the langpref parameter to (1) data/modules/contactform/module_info.php, (2) data/modules/blog/module_info.php, and (3) data/modules/albums/module_info.php, different vectors than CVE-2008-3194.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35007">35007</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8715">8715</ref>
    </refs>
    <vuln_soft>
      <prod name="pluck" vendor="pluck-cms">
        <vers num="4.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1766" seq="2009-1766" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in LightOpenCMS 0.1 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504101/100/0/threaded">20090604 SQL INJECTION VULNERABILITY--LightOpen CMS Devel 0.1--></ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8724">8724</ref>
    </refs>
    <vuln_soft>
      <prod name="lightopencms" vendor="teozkr">
        <vers num="0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1767" seq="2009-1767" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">admin/edituser.php in 2daybiz Template Monster Clone does not require administrative authentication, which allows remote attackers to modify arbitrary accounts via the (1) loginname, (2) password, (3) email, (4) firstname, or (5) lastname parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34977">34977</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50561">tmc-edituser-security-bypass(50561)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8691">8691</ref>
    </refs>
    <vuln_soft>
      <prod name="template_monster_clone" vendor="2daybiz">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1768" seq="2009-1768" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in download.php in Rama Zaiten CMS 0.9.8 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34995">34995</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1343" adv="1">ADV-2009-1343</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50572">ramacms-download-file-include(50572)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8700">8700</ref>
    </refs>
    <vuln_soft>
      <prod name="ramazaitencms0.9.7.5" vendor="ramazeiten">
        <vers num=""/>
      </prod>
      <prod name="ramazaitencms0.9.7.6" vendor="ramazeiten">
        <vers num=""/>
      </prod>
      <prod name="ramazaitencms0.9.7.8" vendor="ramazeiten">
        <vers num=""/>
      </prod>
      <prod name="ramazaitencms0.9.8" vendor="ramazeiten">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1769" seq="2009-1769" published="2009-05-22" modified="2009-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web interface in Open Computer and Software Inventory Next Generation (OCS Inventory NG) 1.01 generates different error messages depending on whether a username is valid, which allows remote attackers to enumerate valid usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529344">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=529344</ref>
      <ref source="MISC" url="http://www.ocsinventory-ng.org/index.php?mact=News,cntnt01,detail,0&amp;cntnt01articleid=133&amp;cntnt01returnid=69" patch="1">http://www.ocsinventory-ng.org/index.php?mact=News,cntnt01,detail,0&amp;cntnt01articleid=133&amp;cntnt01returnid=69</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35023">35023</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00050.html">FEDORA-2009-5764</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00057.html">FEDORA-2009-5769</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00063.html">FEDORA-2009-5773</ref>
    </refs>
    <vuln_soft>
      <prod name="ocs_inventory_ng" vendor="ocsinventory-ng">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1770" seq="2009-1770" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in includes/database/examples/addressbook.php in Flyspeck CMS 6.8 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35011">35011</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1367">ADV-2009-1367</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8714">8714</ref>
    </refs>
    <vuln_soft>
      <prod name="flyspeck_cms" vendor="flyspeck">
        <vers num="6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1771" seq="2009-1771" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">index.php in Flyspeck CMS 6.8 does not require administrative authentication for the updateExistingContent action, which allows remote attackers to create or modify admin accounts via the (1) users[fullname], (2) users[email], (3) users[role_id], (4) users[username], and (5) users[password] parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35011">35011</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1367">ADV-2009-1367</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8714">8714</ref>
    </refs>
    <vuln_soft>
      <prod name="flyspeck_cms" vendor="flyspeck">
        <vers num="6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1772" seq="2009-1772" published="2009-05-22" modified="2009-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in activeCollab 2.1 Corporate allows remote attackers to inject arbitrary web script or HTML via the re_route parameter to the login script.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pridels-team.blogspot.com/2009/05/activecollab-xss-and-full-path.html">http://pridels-team.blogspot.com/2009/05/activecollab-xss-and-full-path.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35022">35022</ref>
    </refs>
    <vuln_soft>
      <prod name="activecollab" vendor="activecollab">
        <vers num="2.1" edition="-:corp"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1773" seq="2009-1773" published="2009-05-22" modified="2009-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pridels-team.blogspot.com/2009/05/activecollab-xss-and-full-path.html">http://pridels-team.blogspot.com/2009/05/activecollab-xss-and-full-path.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35022">35022</ref>
    </refs>
    <vuln_soft>
      <prod name="activecollab" vendor="activecollab">
        <vers num="2.1" edition="-:corp"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1774" seq="2009-1774" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in plugins/ddb/foot.php in Strawberry 1.1.1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the file parameter to example/index.php.  NOTE: this was originally reported as an issue affecting the do parameter, but traversal with that parameter might depend on a modified example/index.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34971">34971</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50562">strawberry-index-file-include(50562)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8681">8681</ref>
    </refs>
    <vuln_soft>
      <prod name="strawberry" vendor="strawberry">
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1775" seq="2009-1775" published="2009-05-22" modified="2009-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Ulteo Open Virtual Desktop 1.0 allow remote attackers to inject arbitrary web script or HTML via the id parameter to (1) admin/applications.php, (2) admin/appsgroup.php, (3) admin/users.php, (4) admin/usersgroup.php, and (5) admin/tasks.php; (6) show parameter to admin/logs.php; and (7) mode parameter to admin/configuration-partial.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.insight-tech.org/index.php?p=Ulteo-Open-Virtual-Desktop-v1-0-multiple-XSS">http://www.insight-tech.org/index.php?p=Ulteo-Open-Virtual-Desktop-v1-0-multiple-XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34927">34927</ref>
      <ref source="CONFIRM" url="http://www.ulteo.com/home/en/ovdi/openvirtualdesktop/downloadnow?autolang=en" adv="1">http://www.ulteo.com/home/en/ovdi/openvirtualdesktop/downloadnow?autolang=en</ref>
    </refs>
    <vuln_soft>
      <prod name="open_virtual_desktop" vendor="ulteo">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1776" seq="2009-1776" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in FormMail.pl in Matt Wright FormMail 1.92, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via javascript: URIs in the (1) request and (2) return_link_url parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503446/100/0/threaded">20090512 FormMail 1.92 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34929">34929</ref>
      <ref source="MISC" url="http://www.ush.it/team/ush/hack-formmail_192/adv.txt">http://www.ush.it/team/ush/hack-formmail_192/adv.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="formmail" vendor="matt_wright">
        <vers num="1.92" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1777" seq="2009-1777" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in FormMail.pl in Matt Wright FormMail 1.92, and possibly earlier, allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the redirect parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503446/100/0/threaded">20090512 FormMail 1.92 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34929">34929</ref>
      <ref source="MISC" url="http://www.ush.it/team/ush/hack-formmail_192/adv.txt">http://www.ush.it/team/ush/hack-formmail_192/adv.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="formmail" vendor="matt_wright">
        <vers num="1.92"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1778" seq="2009-1778" published="2009-05-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the new user registration feature in BigACE CMS 2.5, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.bigace.de/BIGACE-2.6.html" adv="1" patch="1">http://www.bigace.de/BIGACE-2.6.html</ref>
      <ref source="CONFIRM" url="http://www.bigace.de/Security-Fix-for-2.5.html" adv="1" patch="1">http://www.bigace.de/Security-Fix-for-2.5.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503448/100/0/threaded">20090512 User options changer (SQLi) EXPLOIT --Bigace CMS -stable release- 2.5--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34920">34920</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8664">8664</ref>
    </refs>
    <vuln_soft>
      <prod name="bigace_cms" vendor="bigace">
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1779" seq="2009-1779" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in admin.php in Frax.dk Php Recommend 1.3 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the form_include_template parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34909">34909</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1287" adv="1">ADV-2009-1287</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8658">8658</ref>
    </refs>
    <vuln_soft>
      <prod name="frax.dk_php_recommend" vendor="roboform">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1780" seq="2009-1780" published="2009-05-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin.php in Frax.dk Php Recommend 1.3 and earlier does not require authentication when the user password is changed, which allows remote attackers to gain administrative privileges via modified form_admin_user and form_admin_pass parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34909">34909</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1287" adv="1">ADV-2009-1287</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8658">8658</ref>
    </refs>
    <vuln_soft>
      <prod name="frax.dk_php_recommend" vendor="roboform">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1781" seq="2009-1781" published="2009-05-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Static code injection vulnerability in admin.php in Frax.dk Php Recommend 1.3 and earlier allows remote attackers to inject arbitrary PHP code into phpre_config.php via the form_aula parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34909">34909</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1287" adv="1">ADV-2009-1287</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8658">8658</ref>
    </refs>
    <vuln_soft>
      <prod name="frax.dk_php_recommend" vendor="roboform">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1782" seq="2009-1782" published="2009-05-22" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple F-Secure anti-virus products, including Anti-Virus for Microsoft Exchange 7.10 and earlier; Internet Gatekeeper for Windows 6.61 and earlier, Windows 6.61 and earlier, and Linux 2.16 and earlier; Internet Security 2009 and earlier, Anti-Virus 2009 and earlier, Client Security 8.0 and earlier, and others; allow remote attackers to bypass malware detection via a crafted (1) ZIP and (2) RAR archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2009-1.html" adv="1" patch="1">http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2009-1.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34849">34849</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022170">1022170</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022171">1022171</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022172">1022172</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1262" adv="1">ADV-2009-1262</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50346">fsecure-rar-zip-security-bypass(50346)</ref>
    </refs>
    <vuln_soft>
      <prod name="anti-virus" vendor="f-secure">
        <vers num="4.65" prev="1" edition="-:linux_servers"/>
        <vers num="5.54" prev="1" edition="-:inux_client_security"/>
        <vers num="5.54" prev="1" edition="-:linux_server_security"/>
        <vers num="5.61" prev="1" edition="-:mime_sweeper"/>
        <vers num="6.62" prev="1" edition="-:microsoft_exchange"/>
        <vers num="7.00" prev="1" edition="-:citrix_servers"/>
        <vers num="7.0" prev="1" edition="-:microsoft_exchange"/>
        <vers num="7.10" prev="1" edition="-:microsoft_exchange"/>
        <vers num="8.00" prev="1" edition="-:windows_server"/>
        <vers num="8.0" prev="1" edition="-:workstations"/>
        <vers num="2009" prev="1"/>
      </prod>
      <prod name="client_security" vendor="f-secure">
        <vers num="8.0" prev="1"/>
      </prod>
      <prod name="home_server_security" vendor="f-secure">
        <vers num="2009" prev="1"/>
      </prod>
      <prod name="internet_gatekeeper" vendor="f-secure">
        <vers num="2.16" prev="1" edition="-:linux"/>
        <vers num="3.01" prev="1" edition="-:linux_japanese"/>
        <vers num="6.61" prev="1" edition="-:windows"/>
      </prod>
      <prod name="internet_security" vendor="f-secure">
        <vers num="2009" prev="1"/>
      </prod>
      <prod name="linux_security" vendor="f-secure">
        <vers num="7.01" prev="1"/>
        <vers num="7.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1783" seq="2009-1783" published="2009-05-22" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple FRISK Software F-Prot anti-virus products, including Antivirus for Exchange, Linux on IBM zSeries, Linux x86 File Servers, Linux x86 Mail Servers, Linux x86 Workstations, Solaris Mail Servers, Antivirus for Windows, and others, allow remote attackers to bypass malware detection via a crafted CAB archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/advisory-f-prot-frisk-cab-bypass.html">http://blog.zoller.lu/2009/04/advisory-f-prot-frisk-cab-bypass.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503393/100/0/threaded">20090509 [TZO-21-2009] Fprot CAB bypass / evasion</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34896">34896</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50427">fprot-cab-security-bypass(50427)</ref>
    </refs>
    <vuln_soft>
      <prod name="f-prot_antivirus" vendor="f-prot">
        <vers num="" edition="exchange"/>
        <vers num="" edition="linux_on_ibm_zseries"/>
        <vers num="" edition="linux_x86_file_servers"/>
        <vers num="" edition="linux_x86_mail_servers"/>
        <vers num="" edition="linux_x86_workstations"/>
        <vers num="" edition="solaris_mail_servers"/>
        <vers num="" edition="windows"/>
        <vers num="" edition="windows_mail_servers"/>
      </prod>
      <prod name="f-prot_aves" vendor="f-prot">
        <vers num=""/>
      </prod>
      <prod name="f-prot_milter" vendor="f-prot">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1784" seq="2009-1784" published="2009-05-22" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AVG parsing engine 8.5 323, as used in multiple AVG anti-virus products including Anti-Virus Network Edition, Internet Security Netzwerk Edition, Server Edition f?r Linux/FreeBSD, Anti-Virus SBS Edition, and others allows remote attackers to bypass malware detection via a crafted (1) RAR and (2) ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html">http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503392/100/0/threaded">20090509 [TZO-20-2009] AVG ZIP evasion / bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34895">34895</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50426">avg-zip-security-bypass(50426)</ref>
    </refs>
    <vuln_soft>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="6.0.710"/>
        <vers num="7.0"/>
        <vers num="7.0.251"/>
        <vers num="7.0.323"/>
        <vers num="7.1.308"/>
        <vers num="7.1.407"/>
        <vers num="7.5.51"/>
        <vers num="7.5.448"/>
        <vers num="7.5.476"/>
        <vers num="8.0"/>
        <vers num="8.0.156" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1785" seq="2009-1785" published="2009-05-22" modified="2009-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Ulteo Open Virtual Desktop 1.0 allows remote attackers to inject arbitrary web script or HTML via the error parameter to header.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ulteo.com/home/en/ovdi/openvirtualdesktop/downloadnow?autolang=en">http://www.ulteo.com/home/en/ovdi/openvirtualdesktop/downloadnow?autolang=en</ref>
    </refs>
    <vuln_soft>
      <prod name="open_virtual_desktop" vendor="ulteo">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1786" seq="2009-1786" published="2009-05-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The malloc subsystem in libc in IBM AIX 5.3 and 6.1 allows local users to create or overwrite arbitrary files via a symlink attack on the log file associated with the MALLOCDEBUG environment variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/libc_advisory.asc" adv="1" patch="1">http://aix.software.ibm.com/aix/efixes/security/libc_advisory.asc</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=802">20090520 IBM AIX libc MALLOCDEBUG File Overwrite Vulnerability</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022261" patch="1">1022261</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50121">IZ50121</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50129">IZ50129</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50139">IZ50139</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50445">IZ50445</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50447">IZ50447</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50500">IZ50500</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50517">IZ50517</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35034">35034</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1380" adv="1">ADV-2009-1380</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50636">aix-mallocdebug-privilege-escalation(50636)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6276">oval:org.mitre.oval:def:6276</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9306">9306</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1787" seq="2009-1787" published="2009-05-26" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in PHP Dir Submit (aka WebsiteSubmitter and Submitter Script) allow remote attackers to bypass authentication and gain administrative access via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35003">35003</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1365">ADV-2009-1365</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8710">8710</ref>
    </refs>
    <vuln_soft>
      <prod name="php_dir_submit" vendor="phpdirsubmit">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1788" seq="2009-1788" published="2009-05-26" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in voc_read_header in libsndfile 1.0.15 through 1.0.19, as used in Winamp 5.552 and possibly other media programs, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a VOC file with an invalid header value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-09.xml">GLSA-200905-09</ref>
      <ref source="MISC" url="http://trapkit.de/advisories/TKADV2009-006.txt">http://trapkit.de/advisories/TKADV2009-006.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1814">DSA-1814</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:132">MDVSA-2009:132</ref>
      <ref source="CONFIRM" url="http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile/" adv="1" patch="1">http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile/</ref>
      <ref source="CONFIRM" url="http://www.mega-nerd.com/libsndfile/" patch="1">http://www.mega-nerd.com/libsndfile/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34978" patch="1">34978</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1324" adv="1" patch="1">ADV-2009-1324</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1348" adv="1" patch="1">ADV-2009-1348</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50541">libsndfile-aiff-voc-bo(50541)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50827">libsndfile-voc-bo(50827)</ref>
    </refs>
    <vuln_soft>
      <prod name="libsndfile" vendor="mega-nerd">
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
      </prod>
      <prod name="winamp" vendor="nullsoft">
        <vers num="5.5"/>
        <vers num="5.51"/>
        <vers num="5.52"/>
        <vers num="5.54"/>
        <vers num="5.55"/>
        <vers num="5.541"/>
        <vers num="5.552"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1789" seq="2009-1789" published="2009-05-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mod/server.mod/servmsg.c in Eggheads Eggdrop and Windrop 1.6.19 and earlier allows remote attackers to cause a denial of service (crash) via a crafted PRIVMSG that causes an empty string to trigger a negative string length copy.  NOTE: this issue exists because of an incorrect fix for CVE-2007-2807.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0129.html">20090514 eggdrop/windrop remote crash vulnerability</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=528778">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=528778</ref>
      <ref source="CONFIRM" url="http://cvs.eggheads.org/viewvc/viewvc.cgi/eggdrop1.6/doc/Changes1.6?revision=1.20&amp;view=markup" adv="1" patch="1">http://cvs.eggheads.org/viewvc/viewvc.cgi/eggdrop1.6/doc/Changes1.6?revision=1.20&amp;view=markup</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1826">DSA-1826</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:126">MDVSA-2009:126</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503574">20090515 eggdrop/windrop remote crash vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34985">34985</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1340" adv="1" patch="1">ADV-2009-1340</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50547">eggdrop-servmsg-dos(50547)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8695">8695</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01333.html">FEDORA-2009-5568</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01337.html">FEDORA-2009-5572</ref>
    </refs>
    <vuln_soft>
      <prod name="eggdrop" vendor="eggheads">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18" edition="rc1"/>
      </prod>
      <prod name="eggdrop_irc_bot" vendor="eggheads">
        <vers num="1.6.19" prev="1"/>
      </prod>
      <prod name="windrop" vendor="philip_moore">
        <vers num="1.4.4" edition=":final"/>
        <vers num="1.4.6"/>
        <vers num="1.5.4" edition=":final"/>
        <vers num="1.5.4" edition="rc1"/>
        <vers num="1.5.4" edition="rc2"/>
        <vers num="1.5.4a"/>
        <vers num="1.6.0" edition=":final"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc1-rel2"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2+bindsfix"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4" edition="sr1"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19" prev="1"/>
        <vers num="1.6.19+ctcpfix"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1790" seq="2009-1790" published="2009-05-26" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in CGI RESCUE Trees before 2.11 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28521500/index.html">JVN#28521500</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000028.html">JVNDB-2009-000028</ref>
      <ref source="CONFIRM" url="http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20090512155247" adv="1">http://www.rescue.ne.jp/whatsnew/blog.cgi/permalink/20090512155247</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34999" patch="1">34999</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50579">rescuetrees-unspecified-xss(50579)</ref>
    </refs>
    <vuln_soft>
      <prod name="rescue" vendor="cgi_rescue">
        <vers num="cgi_rescue_trees" prev="1" edition="2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1791" seq="2009-1791" published="2009-05-26" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in aiff_read_header in libsndfile 1.0.15 through 1.0.19, as used in Winamp 5.552 and possibly other media programs, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an AIFF file with an invalid header value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200905-09.xml">GLSA-200905-09</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1814">DSA-1814</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:132">MDVSA-2009:132</ref>
      <ref source="CONFIRM" url="http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile/" adv="1" patch="1">http://www.mega-nerd.com/erikd/Blog/CodeHacking/libsndfile/</ref>
      <ref source="CONFIRM" url="http://www.mega-nerd.com/libsndfile/" adv="1" patch="1">http://www.mega-nerd.com/libsndfile/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34978" patch="1">34978</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1324" adv="1" patch="1">ADV-2009-1324</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50541">libsndfile-aiff-voc-bo(50541)</ref>
    </refs>
    <vuln_soft>
      <prod name="libsndfile" vendor="mega-nerd">
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
      </prod>
      <prod name="winamp" vendor="nullsoft">
        <vers num="5.5"/>
        <vers num="5.51"/>
        <vers num="5.52"/>
        <vers num="5.54"/>
        <vers num="5.55"/>
        <vers num="5.541"/>
        <vers num="5.552"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1792" seq="2009-1792" published="2009-05-29" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The system.openURL function in StoneTrip Ston3D StandalonePlayer (aka S3DPlayer StandAlone) 1.6.2.4 and 1.7.0.1 and WebPlayer (aka S3DPlayer Web) 1.6.0.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the first argument (the sURL argument).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.coresecurity.com/content/StoneTrip-S3DPlayers">http://www.coresecurity.com/content/StoneTrip-S3DPlayers</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503887/100/0/threaded">20090528 CORE-2009-0401 - StoneTrip S3DPlayers remote command injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35105">35105</ref>
    </refs>
    <vuln_soft>
      <prod name="s3dplayer_standalone" vendor="stonetrip">
        <vers num="1.6.2.4"/>
        <vers num="1.7.0.1"/>
      </prod>
      <prod name="s3dplayer_web" vendor="stonetrip">
        <vers num="1.6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1796" seq="2009-1796" published="2009-05-26" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Sun Java System Portal Server 6.3.1, 7.1, and 7.2 allows remote attackers to inject arbitrary web script or HTML via vectors related to an error page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-118950-38-1" adv="1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-118950-38-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256588-1" adv="1" patch="1">256588</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35082" patch="1">35082</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022273">1022273</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1411">ADV-2009-1411</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50704">javasystem-portalserver-xss(50704)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_portal_server" vendor="sun">
        <vers num="6.3.1" edition=":linux"/>
        <vers num="6.3.1" edition=":sparc"/>
        <vers num="6.3.1" edition=":x86"/>
        <vers num="7.1" edition=":linux"/>
        <vers num="7.1" edition=":sparc"/>
        <vers num="7.1" edition=":x86"/>
        <vers num="7.2" edition=":linux"/>
        <vers num="7.2" edition=":sparc"/>
        <vers num="7.2" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1797" seq="2009-1797" published="2009-12-28" modified="2010-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities on the Network Management Card (NMC) on American Power Conversion (APC) Switched Rack PDU (aka Rack Mount Power Distribution) devices and other devices allow remote attackers to hijack the authentication of (1) administrator or (2) device users for requests that create new administrative users or have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/111/45/">http://holisticinfosec.org/content/view/111/45/</ref>
      <ref source="CONFIRM" url="http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887" adv="1">http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/166739">VU#166739</ref>
    </refs>
    <vuln_soft>
      <prod name="network_management_card" vendor="apc">
        <vers num=""/>
      </prod>
      <prod name="switched_rack_pdu" vendor="apc">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1798" seq="2009-1798" published="2009-12-28" modified="2010-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities on the Network Management Card (NMC) on American Power Conversion (APC) Switched Rack PDU (aka Rack Mount Power Distribution) devices and other devices allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: the login_username vector for Forms/login1 is already covered by CVE-2009-4406.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/111/45/">http://holisticinfosec.org/content/view/111/45/</ref>
      <ref source="CONFIRM" url="http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887" adv="1">http://nam-en.apc.com/cgi-bin/nam_en.cfg/php/enduser/std_adp.php?p_faqid=10887</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/166739">VU#166739</ref>
    </refs>
    <vuln_soft>
      <prod name="network_management_card" vendor="apc">
        <vers num=""/>
      </prod>
      <prod name="switched_rack_pdu" vendor="apc">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1799" seq="2009-1799" published="2009-05-28" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the getGalleryImage function in st_admin/gallery_output.php in ST-Gallery 0.1 alpha, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) gallery_category or (2) gallery_show parameter to example.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=124171333011782&amp;w=2">20090507 SQL INJECTION VULNERABILITIES--ST-Gallery version 0.1 alpha</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34875">34875</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50378">stgallery-example-sql-injection(50378)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8636">8636</ref>
    </refs>
    <vuln_soft>
      <prod name="st-gallery" vendor="sebastian-thiele">
        <vers num="0.1_alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1800" seq="2009-1800" published="2009-05-28" modified="2009-05-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Chinagames CGAgent ActiveX control 1.x in CGAgent.dll, as distributed in Chinagames iGame 2009, allows remote attackers to execute arbitrary code via a long argument to the CreateChinagames method, as exploited in the wild in April and May 2009.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bbs.pediy.com/showthread.php?t=87615">http://bbs.pediy.com/showthread.php?t=87615</ref>
      <ref source="MISC" url="http://downloads.securityfocus.com/vulnerabilities/exploits/34871.html">http://downloads.securityfocus.com/vulnerabilities/exploits/34871.html</ref>
      <ref source="MISC" url="http://hi.baidu.com/wi4r/blog/item/8b1c06fb2e3de8819f514671.html">http://hi.baidu.com/wi4r/blog/item/8b1c06fb2e3de8819f514671.html</ref>
      <ref source="MISC" url="http://www.cisrt.org/enblog/read.php?245">http://www.cisrt.org/enblog/read.php?245</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34871">34871</ref>
    </refs>
    <vuln_soft>
      <prod name="igame" vendor="chinagames">
        <vers num="2009"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1801" seq="2009-1801" published="2009-05-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in FreePBX 2.5.1, and other 2.4.x, 2.5.x, and pre-release 2.6.x versions, allow remote attackers to inject arbitrary web script or HTML via the (1) display parameter to reports.php, the (2) order and (3) extdisplay parameters to config.php, and the (4) sort parameter to recordings/index.php. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://freepbx.org/trac/ticket/3660">http://freepbx.org/trac/ticket/3660</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34857" patch="1">34857</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50361">freepbx-reports-xss(50361)</ref>
    </refs>
    <vuln_soft>
      <prod name="freepbx" vendor="freepbx">
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0_beta1"/>
        <vers num="2.4.0_beta2"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.0_beta1"/>
        <vers num="2.5.0rc2"/>
        <vers num="2.5.0rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1802" seq="2009-1802" published="2009-05-28" modified="2009-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in FreePBX 2.5.1, and other 2.4.x, 2.5.x, and pre-release 2.6.x versions, allow remote attackers to hijack the authentication of admins for requests that create a new admin account or have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://freepbx.org/trac/ticket/3660">http://freepbx.org/trac/ticket/3660</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34857" patch="1">34857</ref>
    </refs>
    <vuln_soft>
      <prod name="freepbx" vendor="freepbx">
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0_beta1"/>
        <vers num="2.4.0_beta2"/>
        <vers num="2.4.1"/>
        <vers num="2.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.0_beta1"/>
        <vers num="2.5.0rc2"/>
        <vers num="2.5.0rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1803" seq="2009-1803" published="2009-05-28" modified="2009-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">FreePBX 2.5.1, and other 2.4.x, 2.5.x, and pre-release 2.6.x versions, generates different error messages for a failed login attempt depending on whether the user account exists, which allows remote attackers to enumerate valid usernames.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://freepbx.org/trac/ticket/3660">http://freepbx.org/trac/ticket/3660</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34857" patch="1">34857</ref>
    </refs>
    <vuln_soft>
      <prod name="freepbx" vendor="freepbx">
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0_beta1"/>
        <vers num="2.4.0_beta2"/>
        <vers num="2.4.1"/>
        <vers num="2.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.0_beta1"/>
        <vers num="2.5.0rc2"/>
        <vers num="2.5.0rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1804" seq="2009-1804" published="2009-05-28" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/index.php in VideoScript.us YouTube Video Script allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34868">34868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50373">videoscript-index-sql-injection(50373)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8635">8635</ref>
    </refs>
    <vuln_soft>
      <prod name="youtube_video_script" vendor="videoscript">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1805" seq="2009-1805" published="2009-06-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the VMware Descheduled Time Accounting driver in VMware Workstation 6.5.1 and earlier, VMware Player 2.5.1 and earlier, VMware ACE 2.5.1 and earlier, VMware Server 1.x before 1.0.9 build 156507 and 2.x before 2.0.1 build 156745, VMware Fusion 2.x before 2.0.2 build 147997, VMware ESXi 3.5, and VMware ESX 3.0.2, 3.0.3, and 3.5, when the Descheduled Time Accounting Service is not running, allows guest OS users on Windows to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503912/100/0/threaded">20090529 VMSA-2009-0007 VMware Hosted products and ESX and ESXi patches resolve security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35141">35141</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022300">1022300</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0007.html" patch="1">http://www.vmware.com/security/advisories/VMSA-2009-0007.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1452">ADV-2009-1452</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6130">oval:org.mitre.oval:def:6130</ref>
    </refs>
    <vuln_soft>
      <prod name="ace" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.3_build_54075"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1_build_55017"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.5"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="3.5"/>
      </prod>
      <prod name="fusion" vendor="vmware">
        <vers num="2.0"/>
        <vers num="2.0.1" prev="1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.5"/>
        <vers num="2.5.1" prev="1"/>
      </prod>
      <prod name="server" vendor="vmware">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1_build_29996"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.4_build_56528"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" prev="1"/>
        <vers num="2.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="3.2.1" edition="patch1"/>
        <vers num="3.4"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1_build_5289"/>
        <vers num="4.0.2"/>
        <vers num="4.5.2"/>
        <vers num="4.5.2_build_8848" edition="r4"/>
        <vers num="5"/>
        <vers num="5.0.0"/>
        <vers num="5.0.0_build_13124"/>
        <vers num="5.5"/>
        <vers num="5.5.0"/>
        <vers num="5.5.0_build_13124"/>
        <vers num="5.5.1"/>
        <vers num="5.5.1_build_19175"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3" edition="42958"/>
        <vers num="5.5.3_build_34685"/>
        <vers num="5.5.3_build_42958"/>
        <vers num="5.5.4"/>
        <vers num="5.5.4_build_44386"/>
        <vers num="5.5.5"/>
        <vers num="5.5.5_build_56455"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1_build_55017"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.5"/>
        <vers num="6.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1806" seq="2009-1806" published="2009-05-28" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Hardware Management Console (HMC) 7 release 3.4.0 SP2, when Active Memory Sharing is used, has unknown impact and attack vectors, related to a shared memory partition and a shared memory pool with redundant paging Virtual I/O Server (VIOS) partitions.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35113">35113</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4671" patch="1">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=4671</ref>
      <ref source="CONFIRM" url="http://www-933.ibm.com/support/fixcentral/firmware/readme?fixid=MH01181">http://www-933.ibm.com/support/fixcentral/firmware/readme?fixid=MH01181</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50910">hmc-ams-unspecified(50910)</ref>
    </refs>
    <vuln_soft>
      <prod name="hardware_management_console" vendor="ibm">
        <vers num="7.3.4.0" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1807" seq="2009-1807" published="2009-05-28" modified="2009-06-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Config.dll in Baofeng products 3.09.04.17 and earlier allows remote attackers to execute arbitrary code by calling the SetAttributeValue method, as exploited in the wild in April and May 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.cisrt.org/enblog/read.php?245">http://www.cisrt.org/enblog/read.php?245</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1392">ADV-2009-1392</ref>
    </refs>
    <vuln_soft>
      <prod name="storm" vendor="baofeng">
        <vers num="2.7.9_8"/>
        <vers num="2.7.9_10"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="3.09.04.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1808" seq="2009-1808" published="2009-05-28" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows XP SP3 allows local users to cause a denial of service (system crash) by making an SPI_SETDESKWALLPAPER SystemParametersInfo call with an improperly terminated pvParam argument, followed by an SPI_GETDESKWALLPAPER SystemParametersInfo call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.ragestorm.net/blogs/?p=78">http://www.ragestorm.net/blogs/?p=78</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35120">35120</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022330">1022330</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50903">win-spisetdeskwallpaper-dos(50903)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp3:home"/>
        <vers num="-" edition="sp3:media_center"/>
        <vers num="-" edition="sp3:professional"/>
        <vers num="-" edition="sp3:tablet_pc"/>
        <vers num="-" edition="sp3:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1809" seq="2009-1809" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in myColex 1.4.2 allow remote attackers to inject arbitrary web script or HTML via (1) the year parameter to modules/kalender.php, (2) the Page parameter in a List action to modules/ereignis.php, (3) the Kontext parameter in a Search action to modules/kategorie.php, or (4) the image parameter to modules/image.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34997">34997</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1344">ADV-2009-1344</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8707">8707</ref>
    </refs>
    <vuln_soft>
      <prod name="mycolex" vendor="collector">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1810" seq="2009-1810" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in myColex 1.4.2 allow remote attackers to execute arbitrary SQL commands via (1) the formUser parameter (aka the Name field) to common/login.php, and allow remote authenticated users to execute arbitrary SQL commands via the ID parameter in a Detail action to (2) kategorie.php, (3) medium.php, (4) person.php, or (5) schlagwort.php in modules/, related to classes/class.perform.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.collector.ch/drupal5/?q=node/39" adv="1" patch="1">http://www.collector.ch/drupal5/?q=node/39</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34997">34997</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1344">ADV-2009-1344</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8707">8707</ref>
    </refs>
    <vuln_soft>
      <prod name="mycolex" vendor="collector">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1811" seq="2009-1811" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in myGesuad 0.9.14 (aka 0.9) allow remote attackers to inject arbitrary web script or HTML via (1) the Page parameter in a List action to modules/ereignis.php, (2) the Kontext parameter in a Search action to modules/kategorie.php, (3) the image parameter to modules/image.php, or (4) the ID parameter in a Detail action to modules/sitzung.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34998">34998</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1345">ADV-2009-1345</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8708">8708</ref>
    </refs>
    <vuln_soft>
      <prod name="mygesuad" vendor="collector">
        <vers num="0.9.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1812" seq="2009-1812" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in myGesuad 0.9.14 (aka 0.9) allow remote attackers to execute arbitrary SQL commands via (1) the formUser parameter (aka the Name field) to common/login.php, and allow remote authenticated users to execute arbitrary SQL commands via the ID parameter in a Detail action to (2) kategorie.php, (3) budget.php, (4) zahlung.php, or (5) adresse.php in modules/, related to classes/class.perform.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.collector.ch/drupal5/?q=node/39" adv="1" patch="1">http://www.collector.ch/drupal5/?q=node/39</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34998">34998</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1345">ADV-2009-1345</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8708">8708</ref>
    </refs>
    <vuln_soft>
      <prod name="mygesuad" vendor="collector">
        <vers num="0.9.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1813" seq="2009-1813" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/index.php in Submitter Script 2 allow remote attackers to execute arbitrary SQL commands via (1) the uNev parameter (aka the username field) or (2) the uJelszo parameter (aka the Password field).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34970">34970</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1327" adv="1">ADV-2009-1327</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50552">submitterscript-index-sql-injection(50552)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8683">8683</ref>
    </refs>
    <vuln_soft>
      <prod name="submitterscript" vendor="submitterscript">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1814" seq="2009-1814" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in mail.php in PHPenpals 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the ID parameter.  NOTE: the profile.php vector is already covered by CVE-2006-0074.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34996">34996</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1342" adv="1">ADV-2009-1342</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8706">8706</ref>
    </refs>
    <vuln_soft>
      <prod name="phpenpals" vendor="jevontech">
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1815" seq="2009-1815" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Sonic Spot Audioactive Player 1.93b allows remote attackers to execute arbitrary code via a long string in a playlist file, as demonstrated by a long .mp3 URL in a .m3u file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34987">34987</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1339" adv="1">ADV-2009-1339</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8698">8698</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8701">8701</ref>
    </refs>
    <vuln_soft>
      <prod name="audioactive_player" vendor="sonicspot">
        <vers num="1.93b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1816" seq="2009-1816" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin.php in My Game Script 2.0 allows remote attackers to execute arbitrary SQL commands via the user parameter (aka the username field).  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34963">34963</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50528">mygamescript-admin-sql-injection(50528)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8676">8676</ref>
    </refs>
    <vuln_soft>
      <prod name="my_game_script" vendor="mygamescript">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1817" seq="2009-1817" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in DigiMode Maya 1.0.2 allow remote attackers to execute arbitrary code via a long string in a malformed (1) .m3u or (2) .m3l playlist file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34960">34960</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50533">digimode-m3u-m3l-bo(50533)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8677">8677</ref>
    </refs>
    <vuln_soft>
      <prod name="maya" vendor="digimode10">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1818" seq="2009-1818" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/admin_manager.asp in MaxCMS 2.0 allows remote attackers to execute arbitrary SQL commands via an m_username cookie in an add action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1307" adv="1">ADV-2009-1307</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50513">maxcms-musername-sql-injection(50513)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8672">8672</ref>
    </refs>
    <vuln_soft>
      <prod name="maxcms" vendor="maxcms">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1819" seq="2009-1819" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in product.php in 2daybiz Custom T-shirt Design Script allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34992">34992</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1341" adv="1">ADV-2009-1341</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8702">8702</ref>
    </refs>
    <vuln_soft>
      <prod name="custom_t-shirt_design_script" vendor="2daybiz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1820" seq="2009-1820" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in product.php in 2daybiz Custom T-shirt Design Script allows remote attackers to inject arbitrary web script or HTML via the id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34992">34992</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1341" adv="1">ADV-2009-1341</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8702">8702</ref>
    </refs>
    <vuln_soft>
      <prod name="custom_t-shirt_design_script" vendor="2daybiz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1821" seq="2009-1821" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">DMXReady Registration Manager 1.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for databases/webblogmanager.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1347" adv="1">ADV-2009-1347</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50915">registrationmgr-webblogmgr-info-disclosure(50915)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8705">8705</ref>
    </refs>
    <vuln_soft>
      <prod name="registration_manager" vendor="dmxready">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1822" seq="2009-1822" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple PHP remote file inclusion vulnerabilities in the InterJoomla ArtForms (com_artforms) component 2.1b7 for Joomla! allow remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter to (1) imgcaptcha.php or (2) mp3captcha.php in assets/captcha/includes/captchaform/, or (3) assets/captcha/includes/captchatalk/swfmovie.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34986">34986</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8697">8697</ref>
    </refs>
    <vuln_soft>
      <prod name="com_artforms" vendor="gonzalo_maser">
        <vers num="2.1b7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1823" seq="2009-1823" published="2009-05-29" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Print (aka Printer, e-mail and PDF versions) module 5.x before 5.x-4.7 and 6.x before 6.x-1.7, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML by modifying a document head, before the Content-Type META element, to contain crafted UTF-8 byte sequences that are treated as UTF-7 by Internet Explorer 6 and 7, a related issue to CVE-2009-1575.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/461674" adv="1" patch="1">http://drupal.org/node/461674</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34954">34954</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1320" adv="1" patch="1">ADV-2009-1320</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50523">printeremailpdf-utf7-xss(50523)</ref>
    </refs>
    <vuln_soft>
      <prod name="print" vendor="drupal">
        <vers num="5.x"/>
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.x-dev"/>
        <vers num="5.x-2.1"/>
        <vers num="5.x-2.2"/>
        <vers num="5.x-2.x-dev"/>
        <vers num="5.x-3.0"/>
        <vers num="5.x-3.1"/>
        <vers num="5.x-3.2"/>
        <vers num="5.x-3.3"/>
        <vers num="5.x-3.4"/>
        <vers num="5.x-3.5"/>
        <vers num="5.x-3.6"/>
        <vers num="5.x-3.7"/>
        <vers num="5.x-4.0"/>
        <vers num="5.x-4.1"/>
        <vers num="5.x-4.2"/>
        <vers num="5.x-4.3"/>
        <vers num="5.x-4.4"/>
        <vers num="5.x-4.5"/>
        <vers num="5.x-4.6"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.0-rc3"/>
        <vers num="6.x-1.0-rc4"/>
        <vers num="6.x-1.0-rc5"/>
        <vers num="6.x-1.0-rc8"/>
        <vers num="6.x-1.0-rc9"/>
        <vers num="6.x-1.1"/>
        <vers num="6.x-1.2"/>
        <vers num="6.x-1.3"/>
        <vers num="6.x-1.4"/>
        <vers num="6.x-1.5"/>
        <vers num="6.x-1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1824" seq="2009-1824" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ps_drv.sys kernel driver in ArcaBit ArcaVir 2009 Antivirus Protection 9.4.3201.9 and earlier, ArcaVir 2009 Internet Security 9.4.3202.9 and earlier, ArcaVir 2009 System Protection 9.4.3203.9 and earlier, and ArcaBit 2009 Home Protection 9.4.3204.9 and earlier, allows local users to gain privileges via crafted METHOD_NEITHER IOCTL requests to \Device\ps_drv containing arbitrary kernel addresses, as demonstrated using the (1) 0x2A7B802B and possibly (2) 0x2A7B8004 and (3) 0x2A7B802F IOCTLs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://ntinternals.org/ntiadv0814/ntiadv0814.html">http://ntinternals.org/ntiadv0814/ntiadv0814.html</ref>
      <ref source="MISC" url="http://ntinternals.org/ntiadv0814/PsDrv_Exp.zip">http://ntinternals.org/ntiadv0814/PsDrv_Exp.zip</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35100">35100</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1428" adv="1">ADV-2009-1428</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8782">8782</ref>
    </refs>
    <vuln_soft>
      <prod name="arcavir_2009_antivirus_protection" vendor="arcabit">
        <vers num="9.4.3201.9" prev="1"/>
      </prod>
      <prod name="arcavir_2009_home_protection" vendor="arcabit">
        <vers num="9.4.3204.9" prev="1"/>
      </prod>
      <prod name="arcavir_2009_internet_security" vendor="arcabit">
        <vers num="9.4.3202.9" prev="1"/>
      </prod>
      <prod name="arcavir_2009_system_protection" vendor="arcabit">
        <vers num="9.4.3203.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1825" seq="2009-1825" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">modules/admuser.php in myColex 1.4.2 does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.collector.ch/drupal5/?q=node/39" adv="1" patch="1">http://www.collector.ch/drupal5/?q=node/39</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1344">ADV-2009-1344</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8707">8707</ref>
    </refs>
    <vuln_soft>
      <prod name="mycolex" vendor="collector">
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1826" seq="2009-1826" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">modules/admuser.php in myGesuad 0.9.14 (aka 0.9) does not require administrative authentication, which allows remote authenticated users to list user accounts via a Find action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.collector.ch/download/mygesuad-0.9.zip">http://www.collector.ch/download/mygesuad-0.9.zip</ref>
      <ref source="CONFIRM" url="http://www.collector.ch/drupal5/?q=node/39">http://www.collector.ch/drupal5/?q=node/39</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1345">ADV-2009-1345</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8708">8708</ref>
    </refs>
    <vuln_soft>
      <prod name="mygesuad" vendor="collector">
        <vers num="0.9.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1827" seq="2009-1827" published="2009-05-29" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SVG component in Mozilla Firefox 3.0.4 allows remote attackers to cause a denial of service (application hang) via a large value in the r (aka Radius) attribute of a circle element, related to an "unclamped loop."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-05/0270.html">20090527 Re: [Full-disclosure] [TZO-26-2009] Firefox (all?) Denial of Service through unclamped loop (SVG)</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-05/0271.html">20090527 Re[2]: Addendum : [TZO-26-2009] Firefox (all?) Denial of Service through unclamped loop (SVG)</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-05/0272.html">20090527 Re[2]: [Full-disclosure] [TZO-26-2009] Firefox (all?) Denial of Service through unclamped loop (SVG)</ref>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/advisory-firefox-dos-condition.html">http://blog.zoller.lu/2009/04/advisory-firefox-dos-condition.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503825/100/0/threaded">20090526 [TZO-26-2009] Firefox (all?) Denial of Service through unclamped loop (SVG)</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=393832">https://bugzilla.mozilla.org/show_bug.cgi?id=393832</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=465615">https://bugzilla.mozilla.org/show_bug.cgi?id=465615</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50721">firefox-loop-dos(50721)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8794">8794</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1828" seq="2009-1828" published="2009-05-29" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.10 allows remote attackers to cause a denial of service (infinite loop, application hang, and memory consumption) via a KEYGEN element in conjunction with (1) a META element specifying automatic page refresh or (2) a JavaScript onLoad event handler for a BODY element. NOTE: it was later reported that earlier versions are also affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0247.html">20090527 [TZO-27-2009] Firefox Denial of Service (Keygen)</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0263.html">20090528 Re: [TZO-27-2009] Firefox Denial of Service (Keygen)</ref>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/advisory-firefox-denial-of-service.html">http://blog.zoller.lu/2009/04/advisory-firefox-denial-of-service.html</ref>
      <ref source="MISC" url="http://websecurity.com.ua/3194/">http://websecurity.com.ua/3194/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503876/100/0/threaded">20090528 [TZO-27-2009] Firefox Denial of Service (Keygen)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506328/100/100/threaded">20090908 Re: DoS vulnerability in Google Chrome</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35132">35132</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=469565">https://bugzilla.mozilla.org/show_bug.cgi?id=469565</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50838">firefox-keygen-dos(50838)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5928">oval:org.mitre.oval:def:5928</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8822">8822</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1829" seq="2009-1829" published="2009-05-29" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PCNFSD dissector in Wireshark 0.8.20 through 1.0.7 allows remote attackers to cause a denial of service (crash) via crafted PCNFSD packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0095">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0095</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1942">DSA-1942</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:125">MDVSA-2009:125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1100.html">RHSA-2009:1100</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35081" patch="1">35081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022274">1022274</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1408" adv="1" patch="1">ADV-2009-1408</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2009-03.html" adv="1" patch="1">http://www.wireshark.org/security/wnpa-sec-2009-03.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50686">wireshark-pcnfsd-dos(50686)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9270">oval:org.mitre.oval:def:9270</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01167.html">FEDORA-2009-5339</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01213.html">FEDORA-2009-5382</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="0.8.20"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.10"/>
        <vers num="0.9.14"/>
        <vers num="0.99"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.99.5"/>
        <vers num="0.99.6"/>
        <vers num="0.99.6a"/>
        <vers num="0.99.7"/>
        <vers num="0.99.8"/>
        <vers num="1.0"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1830" seq="2009-1830" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Soulseek 156 and 157 NS allows remote attackers to execute arbitrary code via a long search query.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-05/0210.html">20090525 Soulseek * P2P Remote Distributed Search Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35091">35091</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1427">ADV-2009-1427</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8777">8777</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8804">8804</ref>
    </refs>
    <vuln_soft>
      <prod name="soulseek" vendor="slsknet">
        <vers num="156"/>
        <vers num="157_ns"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1831" seq="2009-1831" published="2009-05-29" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Nullsoft Modern Skins Support module (gen_ff.dll) in Nullsoft Winamp before 5.552 allows remote attackers to execute arbitrary code via a crafted MAKI file, which triggers an incorrect sign extension, an integer overflow, and a stack-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://vrt-sourcefire.blogspot.com/2009/05/winamp-maki-parsing-vulnerability.html">http://vrt-sourcefire.blogspot.com/2009/05/winamp-maki-parsing-vulnerability.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35052">35052</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50664">winamp-maki-overflow(50664)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15683">oval:org.mitre.oval:def:15683</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8767">8767</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8770">8770</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8772">8772</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8783">8783</ref>
    </refs>
    <vuln_soft>
      <prod name="winamp" vendor="nullsoft">
        <vers num="2.0"/>
        <vers num="2.4"/>
        <vers num="2.5e"/>
        <vers num="2.6x"/>
        <vers num="2.7x"/>
        <vers num="2.10"/>
        <vers num="2.24"/>
        <vers num="2.50"/>
        <vers num="2.60" edition=":full"/>
        <vers num="2.60" edition=":lite"/>
        <vers num="2.61" edition=":full"/>
        <vers num="2.62" edition=":standard"/>
        <vers num="2.64" edition=":standard"/>
        <vers num="2.65"/>
        <vers num="2.70" edition=":full"/>
        <vers num="2.71"/>
        <vers num="2.72"/>
        <vers num="2.73" edition=":full"/>
        <vers num="2.74"/>
        <vers num="2.75"/>
        <vers num="2.76"/>
        <vers num="2.77"/>
        <vers num="2.78"/>
        <vers num="2.79"/>
        <vers num="2.80"/>
        <vers num="2.81"/>
        <vers num="2.90"/>
        <vers num="2.91"/>
        <vers num="2.95"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.03a"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.07"/>
        <vers num="5.08" edition="c"/>
        <vers num="5.08" edition="d"/>
        <vers num="5.08" edition="e"/>
        <vers num="5.08c"/>
        <vers num="5.08d"/>
        <vers num="5.08e"/>
        <vers num="5.09"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.21"/>
        <vers num="5.22"/>
        <vers num="5.23"/>
        <vers num="5.24"/>
        <vers num="5.31"/>
        <vers num="5.32"/>
        <vers num="5.33"/>
        <vers num="5.34"/>
        <vers num="5.35"/>
        <vers num="5.36"/>
        <vers num="5.51"/>
        <vers num="5.52"/>
        <vers num="5.53"/>
        <vers num="5.54"/>
        <vers num="5.55" prev="1"/>
        <vers num="5.091"/>
        <vers num="5.093"/>
        <vers num="5.094"/>
        <vers num="5.111"/>
        <vers num="5.112"/>
        <vers num="5.541"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1832" seq="2009-1832" published="2009-06-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors involving "double frame construction."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022376" patch="1">1022376</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-265068-1">265068</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020800.1-1">1020800</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-24.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-24.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35371">35371</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022397">1022397</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2152">ADV-2009-2152</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=484031">https://bugzilla.mozilla.org/show_bug.cgi?id=484031</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503569">https://bugzilla.redhat.com/show_bug.cgi?id=503569</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10237">oval:org.mitre.oval:def:10237</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html" adv="1" patch="1">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1833" seq="2009-1833" published="2009-06-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JavaScript engine in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) js_LeaveSharpObject, (2) ParseXMLSource, and (3) a certain assertion in jsinterp.c; and other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1096.html">RHSA-2009:1096</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022376" patch="1">1022376</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-265068-1">265068</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020800.1-1">1020800</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-24.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-24.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35372">35372</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022397">1022397</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2152">ADV-2009-2152</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=369696">https://bugzilla.mozilla.org/show_bug.cgi?id=369696</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=426520">https://bugzilla.mozilla.org/show_bug.cgi?id=426520</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=427196">https://bugzilla.mozilla.org/show_bug.cgi?id=427196</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=487204">https://bugzilla.mozilla.org/show_bug.cgi?id=487204</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503570">https://bugzilla.redhat.com/show_bug.cgi?id=503570</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11487">oval:org.mitre.oval:def:11487</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1834" seq="2009-1834" published="2009-06-12" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Visual truncation vulnerability in netwerk/dns/src/nsIDNService.cpp in Mozilla Firefox before 3.0.11 and SeaMonkey before 1.1.17 allows remote attackers to spoof the location bar via an IDN with invalid Unicode characters that are displayed as whitespace, as demonstrated by the \u115A through \u115E characters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-25.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-25.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35388">35388</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=479413">https://bugzilla.mozilla.org/show_bug.cgi?id=479413</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503573">https://bugzilla.redhat.com/show_bug.cgi?id=503573</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10436">oval:org.mitre.oval:def:10436</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1835" seq="2009-1835" published="2009-06-12" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.11 and SeaMonkey before 1.1.17 associate local documents with external domain names located after the file:// substring in a URL, which allows user-assisted remote attackers to read arbitrary cookies via a crafted HTML document, as demonstrated by a URL with file://example.com/C:/ at the beginning.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1096.html" patch="1">RHSA-2009:1096</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-265068-1">265068</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020800.1-1">1020800</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-26.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-26.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35391">35391</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2152">ADV-2009-2152</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=491801">https://bugzilla.mozilla.org/show_bug.cgi?id=491801</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503576">https://bugzilla.redhat.com/show_bug.cgi?id=503576</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9803">oval:org.mitre.oval:def:9803</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html" patch="1">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1836" seq="2009-1836" published="2009-06-12" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 use the HTTP Host header to determine the context of a document provided in a non-200 CONNECT response from a proxy server, which allows man-in-the-middle attackers to execute arbitrary web script by modifying this CONNECT response, aka an "SSL tampering" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-27.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-27.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35380">35380</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022396">1022396</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=479880">https://bugzilla.mozilla.org/show_bug.cgi?id=479880</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503578">https://bugzilla.redhat.com/show_bug.cgi?id=503578</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11764">oval:org.mitre.oval:def:11764</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html" patch="1">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1837" seq="2009-1837" published="2009-06-12" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the NPObjWrapper_NewResolve function in modules/plugin/base/src/nsJSNPRuntime.cpp in xul.dll in Mozilla Firefox 3 before 3.0.11 might allow remote attackers to execute arbitrary code via a page transition during Java applet loading, related to a use-after-free vulnerability for memory associated with a destroyed Java object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-28.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-28.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504260/100/0/threaded">20090612 Secunia Research: Mozilla Firefox Java Applet Loading Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35360">35360</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022386">1022386</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=486269">https://bugzilla.mozilla.org/show_bug.cgi?id=486269</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503579">https://bugzilla.redhat.com/show_bug.cgi?id=503579</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10628">oval:org.mitre.oval:def:10628</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1838" seq="2009-1838" published="2009-06-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The garbage-collection implementation in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 sets an element's owner document to null in unspecified circumstances, which allows remote attackers to execute arbitrary JavaScript with chrome privileges via a crafted event handler, related to an incorrect context for this event handler.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1096.html">RHSA-2009:1096</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-29.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-29.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1125.html">RHSA-2009:1125</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1126.html">RHSA-2009:1126</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326" patch="1">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35383">35383</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022397">1022397</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=489131">https://bugzilla.mozilla.org/show_bug.cgi?id=489131</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503580">https://bugzilla.redhat.com/show_bug.cgi?id=503580</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11080">oval:org.mitre.oval:def:11080</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1839" seq="2009-1839" published="2009-06-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 3 before 3.0.11 associates an incorrect principal with a file: URL loaded through the location bar, which allows user-assisted remote attackers to bypass intended access restrictions and read files via a crafted HTML document, aka a "file-URL-to-file-URL scripting" attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-30.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-30.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326" patch="1">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35386">35386</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=479943">https://bugzilla.mozilla.org/show_bug.cgi?id=479943</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503581">https://bugzilla.redhat.com/show_bug.cgi?id=503581</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9256">oval:org.mitre.oval:def:9256</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
        <vers num="3.1" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1840" seq="2009-1840" published="2009-06-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.11, Thunderbird, and SeaMonkey do not check content policy before loading a script file into a XUL document, which allows remote attackers to bypass intended access restrictions via a crafted HTML document, as demonstrated by a "web bug" in an e-mail message, or web script or an advertisement in a web page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-31.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-31.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326" patch="1">35326</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022379">1022379</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=477979">https://bugzilla.mozilla.org/show_bug.cgi?id=477979</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503582">https://bugzilla.redhat.com/show_bug.cgi?id=503582</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51076">firefox-xul-security-bypass(51076)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9448">oval:org.mitre.oval:def:9448</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
        <vers num="3.1" edition="beta1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num=""/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1841" seq="2009-1841" published="2009-06-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">js/src/xpconnect/src/xpcwrappedjsclass.cpp in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to execute arbitrary web script with the privileges of a chrome object, as demonstrated by the browser sidebar and the FeedWriter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2009-1096.html">RHSA-2009:1096</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.372468">SSA:2009-167-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.425408">SSA:2009-176-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-264308-1">264308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1820">DSA-1820</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1830">DSA-1830</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:141">MDVSA-2009:141</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2009/mfsa2009-32.html" adv="1">http://www.mozilla.org/security/announce/2009/mfsa2009-32.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35326">35326</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35373">35373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022397">1022397</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.454275">SSA:2009-178-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-782-1">USN-782-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1572" adv="1" patch="1">ADV-2009-1572</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=479560">https://bugzilla.mozilla.org/show_bug.cgi?id=479560</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=503583">https://bugzilla.redhat.com/show_bug.cgi?id=503583</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9815">oval:org.mitre.oval:def:9815</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00444.html">FEDORA-2009-7567</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00504.html">FEDORA-2009-7614</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00574.html">FEDORA-2009-6366</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00657.html">FEDORA-2009-6411</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="3.0beta5"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition=":alpha"/>
        <vers num="1.0" edition=":beta"/>
        <vers num="1.0" edition=":dev"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.6"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.99"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.3"/>
        <vers num="1.1.5" edition="1.1.10"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19" prev="1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.12"/>
        <vers num="2.0_.13"/>
        <vers num="2.0_.14"/>
        <vers num="2.0_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1842" seq="2009-1842" published="2009-06-01" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in main/tracking/userLog.php in Francisco Burzi PHP-Nuke 8.0 allows remote attackers to execute arbitrary SQL commands via the HTTP Referer header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gsasec.blogspot.com/2009/05/php-nuke-v80-referer-sql-injection.html">http://gsasec.blogspot.com/2009/05/php-nuke-v80-referer-sql-injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35117">35117</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50818">phpnuke-userlog-sql-injection(50818)</ref>
    </refs>
    <vuln_soft>
      <prod name="php-nuke" vendor="phpnuke">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1843" seq="2009-1843" published="2009-06-01" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Flash Quiz Beta 2 allow remote attackers to execute arbitrary SQL commands via the (1) quiz parameter to (a) num_questions.php, (b) answers.php, (c) high_score.php, (d) high_score_web.php, (e) results_table_web.php, and (f) question.php; and the (2) order_number parameter to (g) answers.php and (h) question.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503701/100/0/threaded">20090521 MULTIPLE SQL INJECTION VULNERABILITIES --Flash Quiz Beta 2--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35060">35060</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50668">flashquiz-quiz-sql-injection(50668)</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_quiz" vendor="glenn_mcgurrin">
        <vers num="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1844" seq="2009-1844" published="2009-06-01" modified="2009-06-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Drupal 5.x before 5.18 and 6.x before 6.12 allow (1) remote authenticated users to inject arbitrary web script or HTML via crafted UTF-8 byte sequences that are treated as UTF-7 by Internet Explorer 6 and 7, which are not properly handled in the "HTML exports of books" feature; and (2) allow remote authenticated users with administer taxonomy permissions to inject arbitrary web script or HTML via the help text of an arbitrary vocabulary.  NOTE: vector 1 exists because of an incomplete fix for CVE-2009-1575.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/461886" patch="1">http://drupal.org/node/461886</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1808">DSA-1808</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1845" seq="2009-1845" published="2009-06-01" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ajax/updatecheck.php in Lussumo Vanilla 1.1.5 and 1.1.7 allows remote attackers to inject arbitrary web script or HTML via the RequestName parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gsasec.blogspot.com/2009/05/vanilla-v117-cross-site-scripting.html">http://gsasec.blogspot.com/2009/05/vanilla-v117-cross-site-scripting.html</ref>
      <ref source="CONFIRM" url="http://lussumo.com/community/discussion/9524/vanilla-118-released/#Item_0" adv="1" patch="1">http://lussumo.com/community/discussion/9524/vanilla-118-released/#Item_0</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503847/100/0/threaded">20090527 Vanilla v.1.1.7 Cross-Site Scripting</ref>
    </refs>
    <vuln_soft>
      <prod name="vanilla" vendor="lussumo">
        <vers num="1.1.5"/>
        <vers num="1.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1846" seq="2009-1846" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in SiteX 0.7.4 Build 418 and earlier allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the THEME_FOLDER parameter to (1) Corporate/homepage.php, (2) Fusion/homepage.php, (3) Joombo/homepage.php, (4) Streamline/homepage.php, and (5) Structure/homepage.php in themes/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35122">35122</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8816">8816</ref>
    </refs>
    <vuln_soft>
      <prod name="sitex" vendor="bjsintay">
        <vers num="0.6.4_beta"/>
        <vers num="0.7.1_beta"/>
        <vers num="0.7.2_beta"/>
        <vers num="0.7.3"/>
        <vers num="0.7.3_beta"/>
        <vers num="0.7.4" prev="1"/>
        <vers num="0.7.4_beta"/>
        <vers num="0.7_beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1847" seq="2009-1847" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in Easy PX 41 CMS 9.0 B1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the fiche parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35119">35119</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8815">8815</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_px_41_cms" vendor="easypx41">
        <vers num="9.0_b1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1848" seq="2009-1848" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the JoomlaMe AgoraGroups (aka AG or com_agoragroup) component 0.3.5.3 for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a groupdetail action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35118">35118</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8814">8814</ref>
    </refs>
    <vuln_soft>
      <prod name="com_agoragroup" vendor="joomlame">
        <vers num="0.3.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1849" seq="2009-1849" published="2009-06-01" modified="2009-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Monitor_Bandwidth function in PRTG Traffic Grapher 6.2.2.977 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.bkis.com/?p=704">http://blog.bkis.com/?p=704</ref>
      <ref source="CONFIRM" url="http://www.paessler.com/support/kb/questions/prtg6history" adv="1" patch="1">http://www.paessler.com/support/kb/questions/prtg6history</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35128">35128</ref>
    </refs>
    <vuln_soft>
      <prod name="prtg_traffic_grapher" vendor="paessler">
        <vers num="4.0.7.139"/>
        <vers num="4.0.8.154"/>
        <vers num="4.1.0.256"/>
        <vers num="4.1.0.257"/>
        <vers num="4.1.0.265"/>
        <vers num="4.1.0.266"/>
        <vers num="4.2.0.356"/>
        <vers num="4.2.0.357"/>
        <vers num="4.2.0.363"/>
        <vers num="4.2.0.364"/>
        <vers num="4.2.1.385"/>
        <vers num="4.2.1.386"/>
        <vers num="4.3.0.470"/>
        <vers num="4.3.0.471"/>
        <vers num="4.3.1.498"/>
        <vers num="4.3.1.505"/>
        <vers num="4.3.1.510"/>
        <vers num="4.3.1.522"/>
        <vers num="4.3.1.534"/>
        <vers num="4.3.1.562"/>
        <vers num="4.3.1.566"/>
        <vers num="5.0.1.300"/>
        <vers num="5.0.1.310"/>
        <vers num="5.0.1.356"/>
        <vers num="5.0.3.379"/>
        <vers num="5.0.3.398"/>
        <vers num="5.1.0.452"/>
        <vers num="5.1.1.474"/>
        <vers num="5.2.0.548"/>
        <vers num="5.2.0.549"/>
        <vers num="5.2.0.559"/>
        <vers num="5.2.0.560"/>
        <vers num="5.2.0.565"/>
        <vers num="5.2.0.566"/>
        <vers num="5.2.0.574"/>
        <vers num="5.2.0.575"/>
        <vers num="5.2.0.581"/>
        <vers num="5.2.0.582"/>
        <vers num="5.3.0.687"/>
        <vers num="5.3.0.738"/>
        <vers num="5.3.0.739"/>
        <vers num="5.3.0.758"/>
        <vers num="5.3.0.759"/>
        <vers num="5.3.0.812"/>
        <vers num="5.3.0.813"/>
        <vers num="5.3.0.833"/>
        <vers num="5.3.0.834"/>
        <vers num="5.3.0.862"/>
        <vers num="5.3.0.863"/>
        <vers num="6.0.2.255"/>
        <vers num="6.0.2.256"/>
        <vers num="6.0.3.258"/>
        <vers num="6.0.3.259"/>
        <vers num="6.0.3.261"/>
        <vers num="6.0.3.262"/>
        <vers num="6.0.3.284"/>
        <vers num="6.0.3.285"/>
        <vers num="6.0.4.332"/>
        <vers num="6.0.4.333"/>
        <vers num="6.0.4.335"/>
        <vers num="6.0.4.336"/>
        <vers num="6.0.4.393"/>
        <vers num="6.0.4.394"/>
        <vers num="6.0.5.417"/>
        <vers num="6.0.5.441"/>
        <vers num="6.0.5.442"/>
        <vers num="6.0.5.450"/>
        <vers num="6.0.5.451"/>
        <vers num="6.0.6.585"/>
        <vers num="6.0.6.586"/>
        <vers num="6.0.6.601"/>
        <vers num="6.0.6.602"/>
        <vers num="6.0.6.625"/>
        <vers num="6.0.6.626"/>
        <vers num="6.0.6.675"/>
        <vers num="6.0.6.676"/>
        <vers num="6.1.0.683_beta"/>
        <vers num="6.1.0.750"/>
        <vers num="6.1.0.751"/>
        <vers num="6.1.0.753"/>
        <vers num="6.1.0.754"/>
        <vers num="6.1.0.756"/>
        <vers num="6.1.0.757"/>
        <vers num="6.1.1.854"/>
        <vers num="6.1.1.855"/>
        <vers num="6.2.0.907"/>
        <vers num="6.2.0.908"/>
        <vers num="6.2.1.950"/>
        <vers num="6.2.1.951"/>
        <vers num="6.2.1.957"/>
        <vers num="6.2.1.958"/>
        <vers num="6.2.1.963"/>
        <vers num="6.2.1.964"/>
        <vers num="6.2.977" prev="1"/>
      </prod>
      <prod name="prtg_traffic_grapher6.0.5.416" vendor="paessler">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1850" seq="2009-1850" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in phpBugTracker 1.0.3 allows remote attackers to execute arbitrary SQL commands via the password parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35101">35101</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50752">phpbugtracker-password-sql-injection(50752)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8808">8808</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="benjamin_curtis">
        <vers num="1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1851" seq="2009-1851" published="2009-06-01" modified="2009-06-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in include.php in phpBugTracker 1.0.4 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35125">35125</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1432" adv="1">ADV-2009-1432</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="benjamin_curtis">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4" prev="1"/>
        <vers num="1.x" edition="dev1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1852" seq="2009-1852" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Graphiks MyForum 1.3 allow remote attackers to execute arbitrary SQL commands via the (1) Username and (2) Password fields.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35096">35096</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50749">myforum-username-sql-injection(50749)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8803">8803</ref>
    </refs>
    <vuln_soft>
      <prod name="myforum" vendor="graphiks">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1853" seq="2009-1853" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in index.php in Kensei Board 2.0 BETA (aka 2.0.0b) and earlier allow remote attackers to execute arbitrary SQL commands via the (1) f and (2) t parameters in a showforum action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50747">kensei-index-sql-injection(50747)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8802">8802</ref>
    </refs>
    <vuln_soft>
      <prod name="kensei_board" vendor="kenseiboard">
        <vers num="1.1.0"/>
        <vers num="2.0.0b" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1854" seq="2009-1854" published="2009-06-01" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Million Dollar Text Links 1.0 allows remote attackers to bypass authentication and gain administrative access by setting the userid cookie to 1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8813">8813</ref>
    </refs>
    <vuln_soft>
      <prod name="million_dollar_text_links" vendor="cmsnx">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1855" seq="2009-1855" published="2009-06-11" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow attackers to execute arbitrary code via a PDF file containing a malformed U3D model file with a crafted extension block.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504229/100/0/threaded">20090610 ZDI-09-042: Adobe Reader U3D RHAdobeMeta Stack Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274" patch="1">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35282" patch="1">35282</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-042">http://www.zerodayinitiative.com/advisories/ZDI-09-042</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1856" seq="2009-1856" published="2009-06-11" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 allows attackers to cause a denial of service or possibly execute arbitrary code via a PDF file containing unspecified parameters to the FlateDecode filter, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=807">20090609 Adobe Reader and Acrobat FlateDecode Integer Overflow Vulnerability</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35294">35294</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51021">acrobat-reader-unspecified-overflow(51021)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1857" seq="2009-1857" published="2009-06-11" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 allow attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a PDF document with a crafted TrueType font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="MISC" url="http://www.fortiguardcenter.com/advisory/FGA-2009-25.html">http://www.fortiguardcenter.com/advisory/FGA-2009-25.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504239/100/0/threaded">20090611 FortiGuard Advisory: Adobe Reader/Acrobat TrueType Font Processing Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35296">35296</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1858" seq="2009-1858" published="2009-06-11" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors that trigger memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35298">35298</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51016">acrobat-reader-jbig2-code-execution(51016)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1859" seq="2009-1859" published="2009-06-11" modified="2010-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow attackers to execute arbitrary code via unspecified vectors that trigger memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35289">35289</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1860" seq="2009-1860" published="2009-06-24" modified="2009-07-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Shockwave Player before 11.5.0.600 allows remote attackers to execute arbitrary code via crafted Shockwave Player 10 content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-08.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-08.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35469">35469</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022440">1022440</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="8.0"/>
        <vers num="8.5.1"/>
        <vers num="9"/>
        <vers num="10.1.0.11"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1861" seq="2009-1861" published="2009-06-11" modified="2010-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file with a JPX (aka JPEG2000) stream that triggers heap memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html">SUSE-SA:2009:035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022361">1022361</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/568153">VU#568153</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35274">35274</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35295">35295</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-161A.html">TA09-161A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1547" adv="1" patch="1">ADV-2009-1547</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1862" seq="2009-1862" published="2009-07-23" modified="2009-09-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Reader and Acrobat 9.x through 9.1.2, and Adobe Flash Player 9.x through 9.0.159.0 and 10.x through 10.0.22.87, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via (1) a crafted Flash application in a .pdf file or (2) a crafted .swf file, related to authplay.dll, as exploited in the wild in July 2009.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.kb.cert.org/vuls/id/259425

"Adobe Flash is a widely deployed multimedia platform typically used to provide content in web sites. Adobe Flash Player, Reader, Acrobat, and other Adobe products include Flash support.

Adobe Flash Player contains a code execution vulnerability. An attacker may be able to trigger this vulnerability by convincing a user to open a specially crafted Flash (SWF) file. The SWF file could be hosted or embedded in a web page or contained in a Portable Document Format (PDF) file. If an attacker can take control of a website or web server, trusted sites may exploit this vulnerability.

This vulnerability affects Adobe Flash versions 9.0.159.0 and 10.0.22.87 and earlier 9.x and 10.x versions. Adobe Reader 9, Acrobat 9, and other Adobe products (including Photoshop CS3, PhotoShop Lightroom, Freehand MX, Fireworks) provide Flash support independent of Flash Player. As of 2009-07-22, Adobe Reader 9.1.2 includes Flash 9.0.155.0, which is likely vulnerable to issues addressed by Flash 9.0.159.0"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html" adv="1">http://blogs.adobe.com/psirt/2009/07/potential_adobe_reader_and_fla.html</ref>
      <ref source="MISC" url="http://bugs.adobe.com/jira/browse/FP-1265">http://bugs.adobe.com/jira/browse/FP-1265</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=6847">http://isc.sans.org/diary.html?storyid=6847</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="MISC" url="http://news.cnet.com/8301-27080_3-10293389-245.html">http://news.cnet.com/8301-27080_3-10293389-245.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/advisories/apsa09-03.html">http://www.adobe.com/support/security/advisories/apsa09-03.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/259425">VU#259425</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35759">35759</ref>
      <ref source="MISC" url="http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-072209-2512-99">http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-072209-2512-99</ref>
      <ref source="MISC" url="http://www.symantec.com/connect/blogs/next-generation-flash-vulnerability">http://www.symantec.com/connect/blogs/next-generation-flash-vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0.16"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.125.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1863" seq="2009-1863" published="2009-07-31" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unknown vectors, related to a "privilege escalation vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35900" patch="1">35900</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52179">adobe-flash-air-code-execution(52179)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16391">oval:org.mitre.oval:def:16391</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6961">oval:org.mitre.oval:def:6961</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1864" seq="2009-1864" published="2009-07-31" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35904" patch="1">35904</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52184">flash-air-unspecified-bo(52184)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16133">oval:org.mitre.oval:def:16133</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6660">oval:org.mitre.oval:def:6660</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1865" seq="2009-1865" published="2009-07-31" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors, related to a "null pointer vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35906">35906</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52182">flash-air-code-execution-var1(52182)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16338">oval:org.mitre.oval:def:16338</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7011">oval:org.mitre.oval:def:7011</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1866" seq="2009-1866" published="2009-07-31" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35901">35901</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52186">flash-air-unspecified-bo-var2(52186)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16198">oval:org.mitre.oval:def:16198</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7271">oval:org.mitre.oval:def:7271</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1867" seq="2009-1867" published="2009-07-31" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to trick a user into (1) selecting a link or (2) completing a dialog, related to a "clickjacking vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35905">35905</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52183">flash-air-unspecified-clickjacking(52183)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15430">oval:org.mitre.oval:def:15430</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6694">oval:org.mitre.oval:def:6694</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1868" seq="2009-1868" published="2009-07-31" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors involving URL parsing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35902" patch="1">35902</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52185">flash-air-unspecified-bo-var1(52185)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15955">oval:org.mitre.oval:def:15955</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6865">oval:org.mitre.oval:def:6865</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1869" seq="2009-1869" published="2009-07-31" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the ActionScript Virtual Machine 2 (AVM2) abcFile parser in Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to cause a denial of service (application crash) or possibly execute arbitrary code via an AVM2 file with a large intrf_count value that triggers a dereference of an out-of-bounds pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="MISC" url="http://roeehay.blogspot.com/2009/08/advisory-adobe-flash-player-avm2.html">http://roeehay.blogspot.com/2009/08/advisory-adobe-flash-player-avm2.html</ref>
      <ref source="MISC" url="http://roeehay.blogspot.com/2009/08/exploitation-of-cve-2009-1869.html">http://roeehay.blogspot.com/2009/08/exploitation-of-cve-2009-1869.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505467/100/0/threaded">20090802 Advisory: Adobe Flash Player and AIR AVM2 intf_count Integer Overflow Remote Code Execution (CVE-2009-1869)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35907">35907</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52181">flash-air-code-execution(52181)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15994">oval:org.mitre.oval:def:15994</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6998">oval:org.mitre.oval:def:6998</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1870" seq="2009-1870" published="2009-07-31" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 9.0.246.0 and 10.x before 10.0.32.18, and Adobe AIR before 1.5.2, allows attackers to obtain sensitive information via vectors involving saving an SWF file to a hard drive, related to a "local sandbox vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00003.html">APPLE-SA-2009-09-10-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html">APPLE-SA-2009-09-10-2</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-04.xml">GLSA-200908-04</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-266108-1">266108</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3864">http://support.apple.com/kb/HT3864</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3865">http://support.apple.com/kb/HT3865</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-10.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-10.html</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35890" patch="1">35890</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35908" patch="1">35908</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022629">1022629</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2086" adv="1" patch="1">ADV-2009-2086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52180">flash-air-sandbox-info-disclosure(52180)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15887">oval:org.mitre.oval:def:15887</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6648">oval:org.mitre.oval:def:6648</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.25"/>
        <vers num="7.0.63" edition=":linux"/>
        <vers num="7.0.69.0"/>
        <vers num="7.0.70.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="8.0" edition=":basic"/>
        <vers num="8.0" edition=":pro"/>
        <vers num="8.0.24.0"/>
        <vers num="8.0.34.0"/>
        <vers num="8.0.35.0"/>
        <vers num="8.0.39.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.22.87" prev="1"/>
      </prod>
      <prod name="flex" vendor="adobe">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1871" seq="2009-1871" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1872" seq="2009-1872" published="2009-08-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Adobe ColdFusion Server 8.0.1, 8, and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the startRow parameter to administrator/logviewer/searchlog.cfm, or the query string to (2) wizards/common/_logintowizard.cfm, (3) wizards/common/_authenticatewizarduser.cfm, or (4) administrator/enter.cfm.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
      <ref source="MISC" url="http://www.dsecrg.com/pages/vul/show.php?id=122">http://www.dsecrg.com/pages/vul/show.php?id=122</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505803/100/0/threaded">20090817 [DSECRG-09-022] Adobe Coldfusion 8 Multiple Linked XSS Vulnerabilies</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="6.0" edition=":enterprise_multi-server"/>
        <vers num="6.0" edition=":enterprise_server"/>
        <vers num="6.0" edition=":linux"/>
        <vers num="6.0" edition=":solaris"/>
        <vers num="6.1" edition=":enterprise_multi-server"/>
        <vers num="6.1" edition=":enterprise_server"/>
        <vers num="6.1" edition=":linux"/>
        <vers num="6.1" edition=":solaris"/>
        <vers num="7.0" edition=":enterprise_multi-server"/>
        <vers num="7.0" edition=":enterprise_server"/>
        <vers num="7.0" edition=":linux"/>
        <vers num="7.0" edition=":solaris"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.2" edition="unknown:mx"/>
        <vers num="8.0"/>
        <vers num="8.0.1" prev="1"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1873" seq="2009-1873" published="2009-08-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in logging/logviewer.jsp in the Management Console in Adobe JRun Application Server 4 Updater 7 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the logfile parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
      <ref source="MISC" url="http://www.dsecrg.com/pages/vul/show.php?id=152">http://www.dsecrg.com/pages/vul/show.php?id=152</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505808/100/0/threaded">20090817 [DSECRG-09-052] Adobe JRun 4 Directory Traversal Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9443">9443</ref>
    </refs>
    <vuln_soft>
      <prod name="jrun" vendor="adobe">
        <vers num="4.0" edition="updater7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1874" seq="2009-1874" published="2009-08-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Management Console in Adobe JRun 4.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
      <ref source="MISC" url="http://www.dsecrg.com/pages/vul/show.php?id=151">http://www.dsecrg.com/pages/vul/show.php?id=151</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505804/100/0/threaded">20090817 [DSECRG-09-051] Adobe JRun 4 Multiple XSS</ref>
    </refs>
    <vuln_soft>
      <prod name="jrun" vendor="adobe">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1875" seq="2009-1875" published="2009-08-18" modified="2009-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Adobe ColdFusion 8.0.1 and earlier allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2009-1877.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="6.0" edition=":enterprise_multi-server"/>
        <vers num="6.0" edition=":enterprise_server"/>
        <vers num="6.0" edition=":linux"/>
        <vers num="6.0" edition=":solaris"/>
        <vers num="6.1" edition=":enterprise_multi-server"/>
        <vers num="6.1" edition=":enterprise_server"/>
        <vers num="6.1" edition=":linux"/>
        <vers num="6.1" edition=":solaris"/>
        <vers num="7.0" edition=":enterprise_multi-server"/>
        <vers num="7.0" edition=":enterprise_server"/>
        <vers num="7.0" edition=":linux"/>
        <vers num="7.0" edition=":solaris"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.2" edition="unknown:mx"/>
        <vers num="8.0"/>
        <vers num="8.0.1" prev="1"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1876" seq="2009-1876" published="2009-08-18" modified="2009-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe ColdFusion 8.0.1 and earlier might allow attackers to obtain sensitive information via unspecified vectors, related to a "double-encoded null character vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="6.0" edition=":enterprise_multi-server"/>
        <vers num="6.0" edition=":enterprise_server"/>
        <vers num="6.0" edition=":linux"/>
        <vers num="6.0" edition=":solaris"/>
        <vers num="6.1" edition=":enterprise_multi-server"/>
        <vers num="6.1" edition=":enterprise_server"/>
        <vers num="6.1" edition=":linux"/>
        <vers num="6.1" edition=":solaris"/>
        <vers num="7.0" edition=":enterprise_multi-server"/>
        <vers num="7.0" edition=":enterprise_server"/>
        <vers num="7.0" edition=":linux"/>
        <vers num="7.0" edition=":solaris"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.2" edition="unknown:mx"/>
        <vers num="8.0"/>
        <vers num="8.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1877" seq="2009-1877" published="2009-08-18" modified="2009-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe ColdFusion 8.0.1 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2009-1875.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="6.0" edition=":enterprise_multi-server"/>
        <vers num="6.0" edition=":enterprise_server"/>
        <vers num="6.0" edition=":linux"/>
        <vers num="6.0" edition=":solaris"/>
        <vers num="6.1" edition=":enterprise_multi-server"/>
        <vers num="6.1" edition=":enterprise_server"/>
        <vers num="6.1" edition=":linux"/>
        <vers num="6.1" edition=":solaris"/>
        <vers num="7.0" edition=":enterprise_multi-server"/>
        <vers num="7.0" edition=":enterprise_server"/>
        <vers num="7.0" edition=":linux"/>
        <vers num="7.0" edition=":solaris"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.2" edition="unknown:mx"/>
        <vers num="8.0"/>
        <vers num="8.0.1" prev="1"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1878" seq="2009-1878" published="2009-08-18" modified="2009-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Adobe ColdFusion 8.0.1 and earlier allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-12.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="6.0" edition=":enterprise_multi-server"/>
        <vers num="6.0" edition=":enterprise_server"/>
        <vers num="6.0" edition=":linux"/>
        <vers num="6.0" edition=":solaris"/>
        <vers num="6.1" edition=":enterprise_multi-server"/>
        <vers num="6.1" edition=":enterprise_server"/>
        <vers num="6.1" edition=":linux"/>
        <vers num="6.1" edition=":solaris"/>
        <vers num="7.0" edition=":enterprise_multi-server"/>
        <vers num="7.0" edition=":enterprise_server"/>
        <vers num="7.0" edition=":linux"/>
        <vers num="7.0" edition=":solaris"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.2" edition="unknown:mx"/>
        <vers num="8.0"/>
        <vers num="8.0.1" prev="1"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1879" seq="2009-1879" published="2009-08-21" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.template.html in the express-install templates in the SDK in Adobe Flex before 3.4, when the installed Flash version is older than a specified requiredMajorVersion value, allows remote attackers to inject arbitrary web script or HTML via the query string.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022748">1022748</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-13.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-13.html</ref>
      <ref source="MISC" url="http://www.gdssecurity.com/l/b/2009/08/20/adobe-flex-3-3-sdk-dom-based-xss/">http://www.gdssecurity.com/l/b/2009/08/20/adobe-flex-3-3-sdk-dom-based-xss/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505948/100/0/threaded">20090819 Adobe Flex 3.3 SDK DOM-Based XSS</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52608">flex-indextemplate-xss(52608)</ref>
    </refs>
    <vuln_soft>
      <prod name="flex" vendor="adobe">
        <vers num="_sdk" prev="1" edition="3.0.1"/>
        <vers num="_sdk" prev="1" edition="3.1"/>
        <vers num="_sdk" prev="1" edition="3.2"/>
        <vers num="_sdk" prev="1" edition="3.3"/>
      </prod>
      <prod name="flex_sdk" vendor="adobe">
        <vers num="1.5"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1880" seq="2009-1880" published="2009-06-02" modified="2009-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in MT312 REP-BBS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to (1) model.php and (2) config.php with timestamps before 20090521.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN01115659/index.html" patch="1">JVN#01115659</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000033.html">JVNDB-2009-000033</ref>
    </refs>
    <vuln_soft>
      <prod name="rep-bbs" vendor="mt312">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1881" seq="2009-1881" published="2009-06-02" modified="2009-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in MT312 IMG-BBS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to model.php with a timestamp before 20090521.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN70836284/index.html">JVN#70836284</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000034.html">JVNDB-2009-000034</ref>
    </refs>
    <vuln_soft>
      <prod name="img-bbs" vendor="mt312">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1882" seq="2009-1882" published="2009-06-02" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the XMakeImage function in magick/xwindow.c in ImageMagick 6.5.2-8, and GraphicsMagick, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TIFF file, which triggers a buffer overflow.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://imagemagick.org/script/changelog.php">http://imagemagick.org/script/changelog.php</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/033766.html">FEDORA-2010-0036</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2010-January/033833.html">FEDORA-2010-0001</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://mirror1.smudge-it.co.uk/imagemagick/www/changelog.html">http://mirror1.smudge-it.co.uk/imagemagick/www/changelog.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201311-10.xml">GLSA-201311-10</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2010-0074">http://wiki.rpath.com/Advisories:rPSA-2010-0074</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1858">DSA-1858</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/08/1">[oss-security] 20090608 Re: CVE Request -- ImageMagick -- Integer overflow in XMakeImage()</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/514516/100/0/threaded">20101027 rPSA-2010-0074-1 ImageMagick</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35111">35111</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1449">ADV-2009-1449</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/784-1/">USN-784-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.5.2-8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1883" seq="2009-1883" published="2009-09-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The z90crypt_unlocked_ioctl function in the z90crypt driver in the Linux kernel 2.6.9 does not perform a capability check for the Z90QUIESCE operation, which allows local users to leverage euid 0 privileges to force a driver outage.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-02/msg00007.html">SUSE-SA:2010:013</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/09/15/1">[oss-security] 20090915 CVE-2009-1883 kernel: missing capability check in z90crypt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/09/15/3">[oss-security] 20090915 Re: CVE-2009-1883 kernel: missing capability check in z90crypt</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1438.html" adv="1">RHSA-2009:1438</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-852-1">USN-852-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=505983" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=505983</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9513">oval:org.mitre.oval:def:9513</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1884" seq="2009-1884" published="2009-08-19" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the bzinflate function in Bzip2.xs in the Compress-Raw-Bzip2 module before 2.018 for Perl allows context-dependent attackers to cause a denial of service (application hang or crash) via a crafted bzip2 compressed stream that triggers a buffer overflow, a related issue to CVE-2009-1391.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200908-07.xml">GLSA-200908-07</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36082" patch="1">36082</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=281955">https://bugs.gentoo.org/show_bug.cgi?id=281955</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=518278">https://bugzilla.redhat.com/show_bug.cgi?id=518278</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52628">compressrawbzip2-bzinflate-dos(52628)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00982.html">FEDORA-2009-8868</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00999.html">FEDORA-2009-8888</ref>
    </refs>
    <vuln_soft>
      <prod name="compress-raw-bzip2" vendor="bzip">
        <vers num="2.0.00_10"/>
        <vers num="2.0.00_12"/>
        <vers num="2.0.00_14"/>
        <vers num="2.0.01"/>
        <vers num="2.0.02"/>
        <vers num="2.0.03"/>
        <vers num="2.0.05"/>
        <vers num="2.0.06"/>
        <vers num="2.0.08"/>
        <vers num="2.0.09"/>
        <vers num="2.010"/>
        <vers num="2.011"/>
        <vers num="2.012"/>
        <vers num="2.014"/>
        <vers num="2.015"/>
        <vers num="2.017" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1885" seq="2009-1885" published="2009-08-11" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack consumption vulnerability in validators/DTD/DTDScanner.cpp in Apache Xerces C++ 2.7.0 and 2.8.0 allows context-dependent attackers to cause a denial of service (application crash) via vectors involving nested parentheses and invalid byte values in "simply nested DTD structures," as demonstrated by the Codenomicon XML fuzzing framework.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/xerces/c/trunk/src/xercesc/validators/DTD/DTDScanner.cpp?r1=781488&amp;r2=781487&amp;pathrev=781488&amp;view=patch">http://svn.apache.org/viewvc/xerces/c/trunk/src/xercesc/validators/DTD/DTDScanner.cpp?r1=781488&amp;r2=781487&amp;pathrev=781488&amp;view=patch</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=781488">http://svn.apache.org/viewvc?view=rev&amp;revision=781488</ref>
      <ref source="MISC" url="http://www.cert.fi/en/reports/2009/vulnerability2009085.html">http://www.cert.fi/en/reports/2009/vulnerability2009085.html</ref>
      <ref source="MISC" url="http://www.codenomicon.com/labs/xml/">http://www.codenomicon.com/labs/xml/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:223">MDVSA-2009:223</ref>
      <ref source="MISC" url="http://www.networkworld.com/columnists/2009/080509-xml-flaw.html">http://www.networkworld.com/columnists/2009/080509-xml-flaw.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35986">35986</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2196" adv="1" patch="1">ADV-2009-2196</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=515515" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=515515</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52321">xerces-c-dtd-dos(52321)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01001.html">FEDORA-2009-8305</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01099.html">FEDORA-2009-8350</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01136.html">FEDORA-2009-8345</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01150.html">FEDORA-2009-8332</ref>
    </refs>
    <vuln_soft>
      <prod name="xerces-c++" vendor="apache">
        <vers num="2.7.0"/>
        <vers num="2.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1886" seq="2009-1886" published="2009-06-24" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple format string vulnerabilities in client/client.c in smbclient in Samba 3.2.0 through 3.2.12 might allow context-dependent attackers to execute arbitrary code via format string specifiers in a filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1823">DSA-1823</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:196">MDVSA-2009:196</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/ftp/patches/security/samba-3.2.12-CVE-2009-1886.patch" adv="1" patch="1">http://www.samba.org/samba/ftp/patches/security/samba-3.2.12-CVE-2009-1886.patch</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2009-1886.html" adv="1" patch="1">http://www.samba.org/samba/security/CVE-2009-1886.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35472" patch="1">35472</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022441">1022441</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.521591">SSA:2009-177-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-839-1">USN-839-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1664" adv="1" patch="1">ADV-2009-1664</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51328">samba-smbclient-format-string(51328)</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1887" seq="2009-1887" published="2009-06-26" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">agent/snmp_agent.c in snmpd in net-snmp 5.0.9 in Red Hat Enterprise Linux (RHEL) 3 allows remote attackers to cause a denial of service (daemon crash) via a crafted SNMP GETBULK request that triggers a divide-by-zero error.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2008-4309.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:156">MDVSA-2009:156</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1124.html" adv="1" patch="1">RHSA-2009:1124</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=506903" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=506903</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8426">oval:org.mitre.oval:def:8426</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9716">oval:org.mitre.oval:def:9716</ref>
    </refs>
    <vuln_soft>
      <prod name="net-snmp" vendor="net-snmp">
        <vers num="5.0.9"/>
      </prod>
      <prod name="enterprise_linux" vendor="red_hat">
        <vers num="3" edition=":as"/>
        <vers num="3" edition=":es"/>
        <vers num="3" edition=":ws"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1888" seq="2009-1888" published="2009-06-24" modified="2018-11-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The acl_group_override function in smbd/posix_acls.c in smbd in Samba 3.0.x before 3.0.35, 3.1.x and 3.2.x before 3.2.13, and 3.3.x before 3.3.6, when dos filemode is enabled, allows remote attackers to modify access control lists for files via vectors related to read access to uninitialized memory.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0145" adv="1">http://wiki.rpath.com/Advisories:rPSA-2009-0145</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1823" adv="1">DSA-1823</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:196" adv="1">MDVSA-2009:196</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/ftp/patches/security/samba-3.0.34-CVE-2009-1888.patch" adv="1" patch="1">http://www.samba.org/samba/ftp/patches/security/samba-3.0.34-CVE-2009-1888.patch</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/ftp/patches/security/samba-3.2.12-CVE-2009-1888.patch" adv="1" patch="1">http://www.samba.org/samba/ftp/patches/security/samba-3.2.12-CVE-2009-1888.patch</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/ftp/patches/security/samba-3.3.5-CVE-2009-1888.patch" adv="1" patch="1">http://www.samba.org/samba/ftp/patches/security/samba-3.3.5-CVE-2009-1888.patch</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2009-1888.html" adv="1" patch="1">http://www.samba.org/samba/security/CVE-2009-1888.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507856/100/0/threaded" adv="1">20091112 rPSA-2009-0145-1 samba samba-client samba-server samba-swat</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35472" adv="1">35472</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022442" adv="1">1022442</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.521591" adv="1">SSA:2009-177-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-839-1" adv="1">USN-839-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1664" adv="1">ADV-2009-1664</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51327" adv="1">samba-acl-security-bypass(51327)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10790" adv="1">oval:org.mitre.oval:def:10790</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7292" adv="1">oval:org.mitre.oval:def:7292</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="8.04" edition=":~~lts~~~"/>
        <vers num="8.10"/>
        <vers num="9.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1889" seq="2009-1889" published="2009-07-01" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The OSCAR protocol implementation in Pidgin before 2.5.8 misinterprets the ICQWebMessage message type as the ICQSMS message type, which allows remote attackers to cause a denial of service (application crash) via a crafted ICQ web message that triggers allocation of a large amount of memory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.pidgin.im/ticket/9483" adv="1" patch="1">http://developer.pidgin.im/ticket/9483</ref>
      <ref source="MLIST" url="http://pidgin.im/pipermail/devel/2009-May/008227.html" patch="1">[devel] 20090528 [patch] libpurple/protocols/oscar: OOM and die on misparsed ICQWebMessage as ICQSMS</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1139.html">RHSA-2009:1139</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35530">35530</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-796-1">USN-796-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1749">ADV-2009-1749</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=508738">https://bugzilla.redhat.com/show_bug.cgi?id=508738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51448">pidgin-oscar-dos(51448)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10004">oval:org.mitre.oval:def:10004</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00162.html">FEDORA-2009-7359</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00176.html">FEDORA-2009-7370</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00228.html">FEDORA-2009-7415</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition=":linux"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3" edition="32_bit"/>
        <vers num="2.5.4" edition="32_bit"/>
        <vers num="2.5.5" edition="32_bit"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1890" seq="2009-1890" published="2009-07-05" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The stream_reqbody_cl function in mod_proxy_http.c in the mod_proxy module in the Apache HTTP Server before 2.3.3, when a reverse proxy is configured, does not properly handle an amount of streamed data that exceeds the Content-Length value, which allows remote attackers to cause a denial of service (CPU consumption) via crafted requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-10/msg00006.html">SUSE-SA:2009:050</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129190899612998&amp;w=2">HPSBUX02612</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-04.xml">GLSA-200907-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?r1=790587&amp;r2=790586&amp;pathrev=790587" adv="1">http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?r1=790587&amp;r2=790586&amp;pathrev=790587</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?revision=790587" adv="1">http://svn.apache.org/viewvc/httpd/httpd/trunk/CHANGES?revision=790587</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c?r1=790587&amp;r2=790586&amp;pathrev=790587" adv="1" patch="1">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c?r1=790587&amp;r2=790586&amp;pathrev=790587</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=790587" adv="1">http://svn.apache.org/viewvc?view=rev&amp;revision=790587</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0142">http://wiki.rpath.com/Advisories:rPSA-2009-0142</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1834">DSA-1834</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:149">MDVSA-2009:149</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1156.html">RHSA-2009:1156</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507852/100/0/threaded">20091112 rPSA-2009-0142-1 httpd mod_ssl</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507857/100/0/threaded">20091113 rPSA-2009-0142-2 httpd mod_ssl</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35565">35565</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022509">1022509</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-802-1">USN-802-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184" adv="1">ADV-2009-3184</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK91259">PK91259</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK99480">PK99480</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12330">oval:org.mitre.oval:def:12330</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8616">oval:org.mitre.oval:def:8616</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9403">oval:org.mitre.oval:def:9403</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1148.html">RHSA-2009:1148</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01363.html">FEDORA-2009-8812</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="" edition=":win32"/>
        <vers num="-"/>
        <vers num="0.8.11"/>
        <vers num="0.8.14"/>
        <vers num="1.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.9"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6" edition=":win32"/>
        <vers num="1.3.7" edition=":dev"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" edition=":win32"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11" edition=":win32"/>
        <vers num="1.3.12" edition=":win32"/>
        <vers num="1.3.13" edition=":win32"/>
        <vers num="1.3.14" edition=":mac_os"/>
        <vers num="1.3.14" edition=":win32"/>
        <vers num="1.3.15" edition=":win32"/>
        <vers num="1.3.16" edition=":win32"/>
        <vers num="1.3.17" edition=":win32"/>
        <vers num="1.3.18" edition=":win32"/>
        <vers num="1.3.19" edition=":win32"/>
        <vers num="1.3.20" edition=":win32"/>
        <vers num="1.3.22" edition=":win32"/>
        <vers num="1.3.23" edition=":win32"/>
        <vers num="1.3.24" edition=":win32"/>
        <vers num="1.3.25" edition=":win32"/>
        <vers num="1.3.26" edition=":win32"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.3.34"/>
        <vers num="1.3.35"/>
        <vers num="1.3.36"/>
        <vers num="1.3.37"/>
        <vers num="1.3.38"/>
        <vers num="1.3.39"/>
        <vers num="1.3.65"/>
        <vers num="1.3.68"/>
        <vers num="1.4.0"/>
        <vers num="1.99"/>
        <vers num="2.0"/>
        <vers num="2.0.9"/>
        <vers num="2.0.28" edition="beta:win32"/>
        <vers num="2.0.32" edition="beta:win32"/>
        <vers num="2.0.34" edition="beta:win32"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.0.40"/>
        <vers num="2.0.41"/>
        <vers num="2.0.42"/>
        <vers num="2.0.43"/>
        <vers num="2.0.44"/>
        <vers num="2.0.45"/>
        <vers num="2.0.46" edition=":win32"/>
        <vers num="2.0.47"/>
        <vers num="2.0.48"/>
        <vers num="2.0.49"/>
        <vers num="2.0.50"/>
        <vers num="2.0.51"/>
        <vers num="2.0.52"/>
        <vers num="2.0.53"/>
        <vers num="2.0.54"/>
        <vers num="2.0.55"/>
        <vers num="2.0.56"/>
        <vers num="2.0.57"/>
        <vers num="2.0.58" edition=":win32"/>
        <vers num="2.0.59"/>
        <vers num="2.0.60"/>
        <vers num="2.0.61"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2" edition=":windows"/>
        <vers num="2.2.3" edition=":windows"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1891" seq="2009-1891" published="2009-07-10" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The mod_deflate module in Apache httpd 2.2.11 and earlier compresses large files until completion even after the associated network connection is closed, which allows remote attackers to cause a denial of service (CPU consumption).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=534712">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=534712</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-10/msg00006.html">SUSE-SA:2009:050</ref>
      <ref source="MLIST" url="http://marc.info/?l=apache-httpd-dev&amp;m=124621326524824&amp;w=2">[apache-httpd-dev] 20090628 mod_deflate DoS</ref>
      <ref source="MLIST" url="http://marc.info/?l=apache-httpd-dev&amp;m=124661528519546&amp;w=2">[apache-httpd-dev] 20090703 Re: mod_deflate DoS</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129190899612998&amp;w=2">HPSBUX02612</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130497311408250&amp;w=2">SSRT090208</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-04.xml">GLSA-200907-04</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0142">http://wiki.rpath.com/Advisories:rPSA-2009-0142</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0142">http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0142</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1834">DSA-1834</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:149" patch="1">MDVSA-2009:149</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1156.html">RHSA-2009:1156</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507857/100/0/threaded">20091113 rPSA-2009-0142-2 httpd mod_ssl</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022529">1022529</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-802-1">USN-802-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1841" adv="1">ADV-2009-1841</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184" adv="1">ADV-2009-3184</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK91361">PK91361</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK99480">PK99480</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=509125" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=509125</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/54a42d4b01968df1117cea77fc53d6beb931c0e05936ad02af93e9ac@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5df9bfb86a3b054bb985a45ff9250b0332c9ecc181eec232489e7f79@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [2/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12361">oval:org.mitre.oval:def:12361</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8632">oval:org.mitre.oval:def:8632</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9248">oval:org.mitre.oval:def:9248</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1148.html" patch="1">RHSA-2009:1148</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01363.html">FEDORA-2009-8812</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="-"/>
        <vers num="0.8.11"/>
        <vers num="0.8.14"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.9"/>
        <vers num="1.3.3"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.9"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.27"/>
        <vers num="1.3.29"/>
        <vers num="1.3.31"/>
        <vers num="1.3.33"/>
        <vers num="1.3.38"/>
        <vers num="1.99"/>
        <vers num="2.0.9"/>
        <vers num="2.0.28"/>
        <vers num="2.0.34" edition="beta"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.0.40"/>
        <vers num="2.0.41"/>
        <vers num="2.0.42"/>
        <vers num="2.0.45"/>
        <vers num="2.0.46"/>
        <vers num="2.0.47"/>
        <vers num="2.0.48"/>
        <vers num="2.0.49"/>
        <vers num="2.0.50"/>
        <vers num="2.0.51"/>
        <vers num="2.0.52"/>
        <vers num="2.0.53"/>
        <vers num="2.0.54"/>
        <vers num="2.0.55"/>
        <vers num="2.0.56"/>
        <vers num="2.0.57"/>
        <vers num="2.0.58"/>
        <vers num="2.0.59"/>
        <vers num="2.0.60"/>
        <vers num="2.0.61"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1892" seq="2009-1892" published="2009-07-17" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">dhcpd in ISC DHCP 3.0.4 and 3.1.1, when the dhcp-client-identifier and hardware ethernet configuration settings are both used, allows remote attackers to cause a denial of service (daemon crash) via unspecified requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1833" patch="1">DSA-1833</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:154">MDVSA-2009:154</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35669" patch="1">35669</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51717">dhcp-dhcp-dos(51717)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01177.html">FEDORA-2009-8344</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg00340.html">FEDORA-2009-9075</ref>
    </refs>
    <vuln_soft>
      <prod name="dhcp" vendor="isc">
        <vers num="3.0.4"/>
        <vers num="3.0.4_b1"/>
        <vers num="3.0.4_b2"/>
        <vers num="3.0.4_b3"/>
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1893" seq="2009-1893" published="2009-07-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The configtest function in the Red Hat dhcpd init script for DHCP 3.0.1 in Red Hat Enterprise Linux (RHEL) 3 allows local users to overwrite arbitrary files via a symlink attack on an unspecified temporary file, related to the "dhcpd -t" command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022554">1022554</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1154.html" adv="1">RHSA-2009:1154</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35670">35670</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=510024">https://bugzilla.redhat.com/show_bug.cgi?id=510024</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51718">dhcp-dhcpdt-symlink(51718)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11597">oval:org.mitre.oval:def:11597</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6440">oval:org.mitre.oval:def:6440</ref>
    </refs>
    <vuln_soft>
      <prod name="dhcp" vendor="isc">
        <vers num="3.0.1" edition="rc1"/>
        <vers num="3.0.1" edition="rc10"/>
        <vers num="3.0.1" edition="rc11"/>
        <vers num="3.0.1" edition="rc12"/>
        <vers num="3.0.1" edition="rc13"/>
        <vers num="3.0.1" edition="rc14"/>
        <vers num="3.0.1" edition="rc2"/>
        <vers num="3.0.1" edition="rc5"/>
        <vers num="3.0.1" edition="rc6"/>
        <vers num="3.0.1" edition="rc7"/>
        <vers num="3.0.1" edition="rc8"/>
        <vers num="3.0.1" edition="rc9"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="3.0" edition=":as"/>
        <vers num="3.0" edition=":es"/>
        <vers num="3.0" edition=":ws"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1894" seq="2009-1894" published="2009-07-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in PulseAudio 0.9.9, 0.9.10, and 0.9.14 allows local users to gain privileges via vectors involving creation of a hard link, related to the application setting LD_BIND_NOW to 1, and then calling execv on the target of the /proc/self/exe symlink.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.cr0.org/2009/07/old-school-local-root-vulnerability-in.html">http://blog.cr0.org/2009/07/old-school-local-root-vulnerability-in.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-13.xml">GLSA-200907-13</ref>
      <ref source="MISC" url="http://taviso.decsystem.org/research.html">http://taviso.decsystem.org/research.html</ref>
      <ref source="MISC" url="http://www.akitasecurity.nl/advisory.php?id=AK20090602">http://www.akitasecurity.nl/advisory.php?id=AK20090602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1838">DSA-1838</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:152">MDVSA-2009:152</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:171">MDVSA-2009:171</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505052/100/0/threaded">20090717 PulseAudio local race condition privilege escalation vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35721" patch="1">35721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-804-1">USN-804-1</ref>
      <ref source="CONFIRM" url="https://admin.fedoraproject.org/updates/pulseaudio-0.9.10-1.el5.2">https://admin.fedoraproject.org/updates/pulseaudio-0.9.10-1.el5.2</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=510071" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=510071</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51804">pulseaudio-suid-privilege-escalation(51804)</ref>
    </refs>
    <vuln_soft>
      <prod name="pulseaudio" vendor="pulseaudio">
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1895" seq="2009-1895" published="2009-07-16" modified="2018-11-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The personality subsystem in the Linux kernel before 2.6.31-rc3 has a PER_CLEAR_ON_SETID setting that does not clear the ADDR_COMPAT_LAYOUT and MMAP_PAGE_ZERO flags when executing a setuid or setgid program, which makes it easier for local users to leverage the details of memory usage to (1) conduct NULL pointer dereference attacks, (2) bypass the mmap_min_addr protection mechanism, or (3) defeat address space layout randomization (ASLR).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.html" adv="1" patch="1">http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.html</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f9fabcb58a6d26d6efde842d1703ac7cfa9427b6" adv="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f9fabcb58a6d26d6efde842d1703ac7cfa9427b6</ref>
      <ref source="CONFIRM" url="http://patchwork.kernel.org/patch/32598/" adv="1" patch="1">http://patchwork.kernel.org/patch/32598/</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0111" adv="1">http://wiki.rpath.com/Advisories:rPSA-2009-0111</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844" adv="1">DSA-1844</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1845" adv="1">DSA-1845</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.31-rc3" adv="1">http://www.kernel.org/pub/linux/kernel/v2.6/testing/ChangeLog-2.6.31-rc3</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:051" adv="1">MDVSA-2011:051</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1193.html" adv="1">RHSA-2009:1193</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1438.html" adv="1">RHSA-2009:1438</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505254/100/0/threaded" adv="1">20090724 rPSA-2009-0111-1 kernel</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded" adv="1">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/512019/100/0/threaded" adv="1">20100625 VMSA-2010-0010 ESX 3.5 third party update for Service Console kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35647" adv="1">35647</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-807-1" adv="1">USN-807-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1866" adv="1" patch="1">ADV-2009-1866</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/bugs/cve/2009-1895" adv="1">https://bugs.launchpad.net/bugs/cve/2009-1895</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11768" adv="1">oval:org.mitre.oval:def:11768</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7826" adv="1">oval:org.mitre.oval:def:7826</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9453" adv="1">oval:org.mitre.oval:def:9453</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1540.html" adv="1">RHSA-2009:1540</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1550.html" adv="1">RHSA-2009:1550</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00166.html" adv="1">FEDORA-2009-8264</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00223.html" adv="1">FEDORA-2009-8144</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="8.04" edition=":~~lts~~~"/>
        <vers num="8.10"/>
        <vers num="9.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.31" prev="1" edition="rc1"/>
        <vers num="2.6.31" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1896" seq="2009-1896" published="2009-08-10" modified="2009-08-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Java Web Start framework in IcedTea in OpenJDK before 1.6.0.0-20.b16.fc10 on Fedora 10, and before 1.6.0.0-27.b16.fc11 on Fedora 11, trusts an entire application when at least one of the listed jar files is trusted, which allows context-dependent attackers to execute arbitrary code without the untrusted-code restrictions via a crafted application, related to NetX.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:209">MDVSA-2009:209</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=512101">https://bugzilla.redhat.com/show_bug.cgi?id=512101</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00310.html" adv="1">FEDORA-2009-8329</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00325.html">FEDORA-2009-8337</ref>
    </refs>
    <vuln_soft>
      <prod name="openjdk" vendor="sun">
        <vers num="1.6.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1897" seq="2009-1897" published="2009-07-20" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The tun_chr_poll function in drivers/net/tun.c in the tun subsystem in the Linux kernel 2.6.30 and 2.6.30.1, when the -fno-delete-null-pointer-checks gcc option is omitted, allows local users to gain privileges via vectors involving a NULL pointer dereference and an mmap of /dev/net/tun, a different vulnerability than CVE-2009-1894.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0241.html">20090716 Linux 2.6.30+/SELinux/RHEL5 test kernel 0day, exploiting the unexploitable</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0246.html">20090716 Re: Linux 2.6.30+/SELinux/RHEL5 test kernel 0day, exploiting the unexploitable</ref>
      <ref source="MLIST" url="http://article.gmane.org/gmane.linux.network/124939">[netdev] 20090409 Oops in tun: bisected to Limit amount of queued packets per device</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3c8a9c63d5fd738c261bd0ceece04d9c8357ca13" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3c8a9c63d5fd738c261bd0ceece04d9c8357ca13</ref>
      <ref source="MISC" url="http://grsecurity.net/~spender/cheddar_bay.tgz" patch="1">http://grsecurity.net/~spender/cheddar_bay.tgz</ref>
      <ref source="MISC" url="http://isc.sans.org/diary.html?storyid=6820">http://isc.sans.org/diary.html?storyid=6820</ref>
      <ref source="MLIST" url="http://lkml.org/lkml/2009/7/6/19">[linux-kernel] 20090706 Re: PROBLEM: tun/tap crashes if open() /dev/net/tun and then poll() it.</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/07/17/1">[oss-security] 20090717 Linux 2.6.30+/SELinux/RHEL5 test kernel 0day, exploiting the unexploitable</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1925" adv="1" patch="1">ADV-2009-1925</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=512284">https://bugzilla.redhat.com/show_bug.cgi?id=512284</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51803">linux-kernel-tunchrpoll-code-execution(51803)</ref>
      <ref source="MISC" url="https://www.redhat.com/en/blog/security-flaws-caused-compiler-optimizations">https://www.redhat.com/en/blog/security-flaws-caused-compiler-optimizations</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4:x86_32"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7-git6"/>
        <vers num="2.6.30.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1898" seq="2009-1898" published="2009-06-03" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The secure login page in the Administrative Console component in IBM WebSphere Application Server (WAS) 6.0.2 before 6.0.2.35 does not redirect to an https page upon receiving an http request, which makes it easier for remote attackers to read the contents of WAS sessions by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35405">35405</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464" adv="1" patch="1">ADV-2009-1464</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51170">was-securelogin-info-disclosure(51170)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.0.2.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1899" seq="2009-1899" published="2009-06-03" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Administrative Configservice API in the System Management/Repository component in IBM WebSphere Application Server (WAS) 6.0.2 before 6.0.2.35, 6.1 before 6.1.0.25, and 7.0 before 7.0.0.5 on z/OS allows remote authenticated users to obtain sensitive information via unknown use of the wsadmin scripting tool, related to a "security exposure in wsadmin."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35405">35405</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464" adv="1" patch="1">ADV-2009-1464</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK77495">PK77495</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51172">was-system-mgmt-unspecified(51172)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52075">was-configservice-info-disclosure(52075)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.0.2.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1900" seq="2009-1900" published="2009-06-03" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Configservice APIs in the Administrative Console component in IBM WebSphere Application Server (WAS) 6.0.2 before 6.0.2.35, 6.1 before 6.1.0.25, and 7.0 before 7.0.0.5, when tracing is enabled, allow remote attackers to obtain sensitive information via unspecified use of the wsadmin scripting tool.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35405">35405</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464" adv="1" patch="1">ADV-2009-1464</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK84999">PK84999</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51171">was-configserviceapis-info-disclosure(51171)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52077">was-configservice-info-disclosure-var1(52077)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.0.2.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1901" seq="2009-1901" published="2009-06-03" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Security component in IBM WebSphere Application Server (WAS) 6.0.2 before 6.0.2.35 permits "non-standard http methods," which has unknown impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35405">35405</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1464" adv="1" patch="1">ADV-2009-1464</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27006876" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27006876</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?uid=swg1PK73246">PK73246</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51173">was-http-methods-unspecified(51173)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.8"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.10"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.12"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.14"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.16"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.18"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.20"/>
        <vers num="6.0.2.21"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.0.2.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1902" seq="2009-1902" published="2009-06-03" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The multipart processor in ModSecurity before 2.5.9 allows remote attackers to cause a denial of service (crash) via a multipart form datapost request with a missing part header name, which triggers a NULL pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html">SUSE-SR:2009:011</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-02.xml">GLSA-200907-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=667542&amp;group_id=68846">http://sourceforge.net/project/shownotes.php?release_id=667542&amp;group_id=68846</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501968">20090319 [ISecAuditors Security Advisories] ModSecurity &lt; 2.5.9 remote Denial of Service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34096">34096</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0703" adv="1">ADV-2009-0703</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49212">modsecurity-multipart-dos(49212)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8241">8241</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00487.html">FEDORA-2009-2654</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00529.html" patch="1">FEDORA-2009-2686</ref>
    </refs>
    <vuln_soft>
      <prod name="modsecurity" vendor="modsecurity">
        <vers num="2.1.7"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1903" seq="2009-1903" published="2009-06-03" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PDF XSS protection feature in ModSecurity before 2.5.8 allows remote attackers to cause a denial of service (Apache httpd crash) via a request for a PDF file that does not use the GET method.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-02.xml">GLSA-200907-02</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=667538">http://sourceforge.net/project/shownotes.php?release_id=667538</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34096">34096</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0703" adv="1" patch="1">ADV-2009-0703</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49211">modsecurity-pdfxss-dos(49211)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00487.html" patch="1">FEDORA-2009-2654</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00529.html" patch="1">FEDORA-2009-2686</ref>
    </refs>
    <vuln_soft>
      <prod name="modsecurity" vendor="modsecurity">
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1904" seq="2009-1904" published="2009-06-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The BigDecimal library in Ruby 1.8.6 before p369 and 1.8.7 before p173 allows context-dependent attackers to cause a denial of service (application crash) via a string argument that represents a large number, as demonstrated by an attempted conversion to the Float data type.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=532689" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=532689</ref>
      <ref source="CONFIRM" url="http://bugs.gentoo.org/show_bug.cgi?id=273213">http://bugs.gentoo.org/show_bug.cgi?id=273213</ref>
      <ref source="CONFIRM" url="http://github.com/NZKoz/bigdecimal-segfault-fix/tree/master" patch="1">http://github.com/NZKoz/bigdecimal-segfault-fix/tree/master</ref>
      <ref source="MLIST" url="http://groups.google.com/group/rubyonrails-security/msg/fad60751e2b9b4f6?dmode=source">[rubyonrails-security] 20090610 DoS Vulnerability in Ruby (CVE-2009-1904)</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="MLIST" url="http://mail-index.netbsd.org/pkgsrc-changes/2009/06/10/msg024708.html">[pkgsrc-changes] 20090610 CVS commit: pkgsrc/lang/ruby18-base</ref>
      <ref source="CONFIRM" url="http://redmine.ruby-lang.org/issues/show/794" patch="1">http://redmine.ruby-lang.org/issues/show/794</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200906-02.xml">GLSA-200906-02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.430805">SSA:2009-170-02</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://weblog.rubyonrails.org/2009/6/10/dos-vulnerability-in-ruby/" patch="1">http://weblog.rubyonrails.org/2009/6/10/dos-vulnerability-in-ruby/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:160">MDVSA-2009:160</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1140.html">RHSA-2009:1140</ref>
      <ref source="CONFIRM" url="http://www.ruby-forum.com/topic/189071">http://www.ruby-forum.com/topic/189071</ref>
      <ref source="CONFIRM" url="http://www.ruby-lang.org/en/news/2009/06/09/dos-vulnerability-in-bigdecimal/" adv="1" patch="1">http://www.ruby-lang.org/en/news/2009/06/09/dos-vulnerability-in-bigdecimal/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35278">35278</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022371">1022371</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-805-1">USN-805-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1563">ADV-2009-1563</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/bugs/385436">https://bugs.launchpad.net/bugs/385436</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/bugs/cve/2009-1904">https://bugs.launchpad.net/bugs/cve/2009-1904</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51032">ruby-bigdecimal-dos(51032)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9780">oval:org.mitre.oval:def:9780</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-December/msg00731.html">FEDORA-2009-13066</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby" vendor="ruby-lang">
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1905" seq="2009-1905" published="2009-06-03" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Common Code Infrastructure component in IBM DB2 8 before FP17, 9.1 before FP7, and 9.5 before FP4, when LDAP security (aka IBMLDAPauthserver) and anonymous bind are enabled, allows remote attackers to bypass password authentication and establish a database connection via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT" patch="1">ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022319">1022319</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35171">35171</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36540">36540</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR32268" adv="1" patch="1">JR32268</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR32272" adv="1" patch="1">JR32272</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR32273" adv="1" patch="1">JR32273</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21293566" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21293566</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21318189" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21318189</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21386689" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21386689</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50909">ibmdb2-ldap-security-bypass(50909)</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="8.0" prev="1" edition="fix_pack15"/>
        <vers num="8.0" prev="1" edition="fp1"/>
        <vers num="8.0" prev="1" edition="fp10"/>
        <vers num="8.0" prev="1" edition="fp11"/>
        <vers num="8.0" prev="1" edition="fp12"/>
        <vers num="8.0" prev="1" edition="fp13"/>
        <vers num="8.0" prev="1" edition="fp14"/>
        <vers num="8.0" prev="1" edition="fp15"/>
        <vers num="8.0" prev="1" edition="fp16"/>
        <vers num="9.1" prev="1" edition="fp1"/>
        <vers num="9.1" prev="1" edition="fp2"/>
        <vers num="9.1" prev="1" edition="fp3"/>
        <vers num="9.1" prev="1" edition="fp3a"/>
        <vers num="9.1" prev="1" edition="fp4"/>
        <vers num="9.1" prev="1" edition="fp4a"/>
        <vers num="9.5" prev="1" edition="fp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1906" seq="2009-1906" published="2009-06-03" modified="2009-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DRDA Services component in IBM DB2 9.1 before FP7 and 9.5 before FP4 allows remote attackers to cause a denial of service (memory corruption and application crash) via an IPv6 address in the correlation token in the APPID string, as demonstrated by an APPID string sent by the third-party DataDirect JDBC driver 3.7.32.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35171">35171</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IZ36683" adv="1" patch="1">IZ36683</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IZ38874" adv="1" patch="1">IZ38874</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21293566" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21293566</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.1" edition="fp1"/>
        <vers num="9.1" edition="fp2"/>
        <vers num="9.1" edition="fp3"/>
        <vers num="9.1" edition="fp3a"/>
        <vers num="9.1" edition="fp4"/>
        <vers num="9.1" edition="fp4a"/>
        <vers num="9.1" edition="fp5"/>
        <vers num="9.1" edition="fp6"/>
        <vers num="9.1" edition="fp6a"/>
        <vers num="9.5" edition="fp1"/>
        <vers num="9.5" edition="fp2"/>
        <vers num="9.5" edition="fp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1907" seq="2009-1907" published="2009-06-04" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in claroline/linker/notfound.php in Claroline 1.8.11 allows remote attackers to inject arbitrary web script or HTML via the Referer HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.claroline.net/viewtopic.php?f=69&amp;t=16193&amp;p=42102#p42099" patch="1">http://forum.claroline.net/viewtopic.php?f=69&amp;t=16193&amp;p=42102#p42099</ref>
      <ref source="MISC" url="http://gsasec.blogspot.com/2009/05/claroline-v1811-cross-site-scripting.html">http://gsasec.blogspot.com/2009/05/claroline-v1811-cross-site-scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503365/100/0/threaded">20090508 Claroline v.1.8.11 Cross-Site Scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34883" patch="1">34883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022198">1022198</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50404">claroline-notfound-xss(50404)</ref>
    </refs>
    <vuln_soft>
      <prod name="claroline" vendor="claroline">
        <vers num="1.8.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1908" seq="2009-1908" published="2009-06-04" modified="2009-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Skip 1.0.2 and earlier, and 1.1RC2 and earlier 1.1RC versions, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.openskip.org/redmine/issues/show/677">http://dev.openskip.org/redmine/issues/show/677</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN43233160/index.html">JVN#43233160</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000025.html">JVNDB-2009-000025</ref>
      <ref source="CONFIRM" url="http://portal.openskip.org/top/releasenote-ver1-0-0">http://portal.openskip.org/top/releasenote-ver1-0-0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34898">34898</ref>
    </refs>
    <vuln_soft>
      <prod name="skip" vendor="openskip">
        <vers num="0.9"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
        <vers num="1.1" prev="1" edition="rc"/>
        <vers num="1.1" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1909" seq="2009-1909" published="2009-06-04" modified="2009-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Skip 1.0.2 and earlier, and 1.1RC2 and earlier 1.1RC versions, allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.openskip.org/redmine/issues/show/677">http://dev.openskip.org/redmine/issues/show/677</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN03114223/index.html" patch="1">JVN#03114223</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000026.html">JVNDB-2009-000026</ref>
      <ref source="CONFIRM" url="http://portal.openskip.org/top/releasenote-ver1-0-0">http://portal.openskip.org/top/releasenote-ver1-0-0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34898">34898</ref>
    </refs>
    <vuln_soft>
      <prod name="skip" vendor="openskip">
        <vers num="0.9"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" prev="1"/>
        <vers num="1.1" prev="1" edition="rc"/>
        <vers num="1.1" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1910" seq="2009-1910" published="2009-06-04" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in RTWebalbum 1.0.462 allows remote attackers to execute arbitrary SQL commands via the AlbumId parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://rtwebalbum.svn.sourceforge.net/viewvc/rtwebalbum/">http://rtwebalbum.svn.sourceforge.net/viewvc/rtwebalbum/</ref>
      <ref source="CONFIRM" url="http://rtwebalbum.svn.sourceforge.net/viewvc/rtwebalbum/index.php?view=log">http://rtwebalbum.svn.sourceforge.net/viewvc/rtwebalbum/index.php?view=log</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503374/100/0/threaded">20090508 BLIND SQL INJECTION exploit (GET var 'AlbumID')--RTWebalbum 1.0.462--></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34888">34888</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50406">rtwebalbum-index-sql-injection(50406)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8648">8648</ref>
    </refs>
    <vuln_soft>
      <prod name="rtwebalbum" vendor="rafal_kucharski">
        <vers num="1.0.462"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1911" seq="2009-1911" published="2009-06-04" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in .include/init.php (aka admin/_include/init.php) in QuiXplorer 2.3.2 and earlier, as used in TinyWebGallery (TWG) 1.7.6 and earlier, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter to admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503396/100/0/threaded">20090510 TinyWebGallery &lt;= 1.7.6 LFI / Remote Code Execution Exploit</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34892" patch="1">34892</ref>
      <ref source="CONFIRM" url="http://www.tinywebgallery.com/forum/viewtopic.php?t=1653" adv="1">http://www.tinywebgallery.com/forum/viewtopic.php?t=1653</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50408">tinywebgallery-init-file-include(50408)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8649">8649</ref>
    </refs>
    <vuln_soft>
      <prod name="quixplorer" vendor="claudio_klingler">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="2.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" prev="1"/>
      </prod>
      <prod name="tinywebgallery" vendor="tinywebgallery">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3a"/>
        <vers num="1.3b"/>
        <vers num="1.3c"/>
        <vers num="1.4"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.1.1"/>
        <vers num="1.4.1.2"/>
        <vers num="1.4.1.3"/>
        <vers num="1.4.2"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1_15.08.2006"/>
        <vers num="1.5.0.2_17.08.2006"/>
        <vers num="1.5.1_03.09.2006"/>
        <vers num="1.5.2.1_20.09.2006_1000"/>
        <vers num="1.5.2.2_21.09.2006_1000"/>
        <vers num="1.5.2_17.09.2006_1000"/>
        <vers num="1.5.3.1_11.10.2006_1000"/>
        <vers num="1.5.3.2_12.10.2006_1000"/>
        <vers num="1.5.3_08.10.2006_1000"/>
        <vers num="1.5.4_13.10.2006"/>
        <vers num="1.5.5_30.10.2006_2200"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.3.4"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2-18.04.2008"/>
        <vers num="1.7.3-12.05.2008"/>
        <vers num="1.7.3.1"/>
        <vers num="1.7.3.2"/>
        <vers num="1.7.3.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.1"/>
        <vers num="1.7.4.2"/>
        <vers num="1.7.4.3"/>
        <vers num="1.7.4.4"/>
        <vers num="1.7.4.5"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.1"/>
        <vers num="1.7.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1912" seq="2009-1912" published="2009-06-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in src/func/language.php in webSPELL 4.2.0e and earlier allows remote attackers to include and execute arbitrary local .php files via a .. (dot dot) in a language cookie. NOTE: this can be leveraged for SQL injection by including awards.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34862" patch="1">34862</ref>
      <ref source="CONFIRM" url="http://www.webspell.org/" patch="1">http://www.webspell.org/</ref>
      <ref source="CONFIRM" url="http://www.webspell.org/index.php?site=files&amp;file=30" patch="1">http://www.webspell.org/index.php?site=files&amp;file=30</ref>
      <ref source="CONFIRM" url="http://www.webspell.org/index.php?site=news_comments&amp;newsID=130" patch="1">http://www.webspell.org/index.php?site=news_comments&amp;newsID=130</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50395">webspell-awards-sql-injection(50395)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8622">8622</ref>
    </refs>
    <vuln_soft>
      <prod name="webspell" vendor="webspell">
        <vers num="4.0"/>
        <vers num="4.0.2c"/>
        <vers num="4.1"/>
        <vers num="4.01.00"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0c"/>
        <vers num="4.2.0d"/>
        <vers num="4.2.0e" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1913" seq="2009-1913" published="2009-06-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in manager.php in LuxBum 0.5.5, when magic_quotes_gpc is disabled and dotclear authentication is used, allows remote attackers to execute arbitrary SQL commands via the username parameter in a login action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34889">34889</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1281" adv="1">ADV-2009-1281</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50405">luxbum-manager-sql-injection(50405)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8645">8645</ref>
    </refs>
    <vuln_soft>
      <prod name="luxbum" vendor="luxbum">
        <vers num="0.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1914" seq="2009-1914" published="2009-06-04" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The pci_register_iommu_region function in arch/sparc/kernel/pci_common.c in the Linux kernel before 2.6.29 on the sparc64 platform allows local users to cause a denial of service (system crash) by reading the /proc/iomem file, related to uninitialized pointers and the request_resource function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=192d7a4667c6d11d1a174ec4cad9a3c5d5f9043c">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=192d7a4667c6d11d1a174ec4cad9a3c5d5f9043c</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844">DSA-1844</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29">http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.29</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/03/3">[oss-security] 20090603 CVE request: kernel: sparc64: Fix crash with /proc/iomem</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35415">35415</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51196">kernel-pciregister-dos(51196)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.16"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.23"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.28"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1915" seq="2009-1915" published="2009-06-04" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the URL Search Hook (ICQToolBar.dll) in ICQ 6.5 allows remote attackers to cause a denial of service (persistent crash) and possibly execute arbitrary code via an Internet shortcut .URL file containing a long URL parameter, which triggers a crash when browsing a folder that contains this file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503935/100/0/threaded">20090530 ICQ 6.5 URL Search Hook/ICQToolBar.dll .URL file processing Windows Explorer remote buffer overflow poc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35150">35150</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50858">icq-icqtoolbar-bo(50858)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8832">8832</ref>
    </refs>
    <vuln_soft>
      <prod name="icq" vendor="icq">
        <vers num="6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1916" seq="2009-1916" published="2009-06-04" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dig.php in GScripts.net DNS Tools allows remote attackers to execute arbitrary commands via shell metacharacters in the ns parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34559">34559</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8454">8454</ref>
    </refs>
    <vuln_soft>
      <prod name="dns_tools" vendor="gscripts">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1917" seq="2009-1917" published="2009-07-29" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 SP1; Internet Explorer 6 for Windows XP SP2 and SP3 and Server 2003 SP2; and Internet Explorer 7 and 8 for Windows XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 do not properly handle attempts to access deleted objects in memory, which allows remote attackers to execute arbitrary code via a crafted HTML document that triggers memory corruption, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=953693">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=953693</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35831">35831</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022611">1022611</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2033">ADV-2009-2033</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-034">MS09-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6072">oval:org.mitre.oval:def:6072</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1918" seq="2009-1918" published="2009-07-29" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 5.01 SP4 and 6 SP1; Internet Explorer 6 for Windows XP SP2 and SP3 and Server 2003 SP2; and Internet Explorer 7 and 8 for Windows XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 do not properly handle table operations, which allows remote attackers to execute arbitrary code via a crafted HTML document that triggers memory corruption by adding malformed elements to an empty DIV element, related to the getElementsByTagName method, aka "HTML Objects Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=953693">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=953693</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505523/100/0/threaded">20090805 ZDI-09-047: Microsoft Internet Explorer getElementsByTagName Memory Corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35826">35826</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022611">1022611</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2033">ADV-2009-2033</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-047">http://www.zerodayinitiative.com/advisories/ZDI-09-047</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-034">MS09-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5524">oval:org.mitre.oval:def:5524</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1919" seq="2009-1919" published="2009-07-29" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 5.01 SP4 and 6 SP1; Internet Explorer 6 for Windows XP SP2 and SP3 and Server 2003 SP2; and Internet Explorer 7 and 8 for Windows XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 do not properly handle attempts to access deleted objects in memory, which allows remote attackers to execute arbitrary code via an HTML document containing embedded style sheets that modify unspecified rule properties that cause the behavior element to be "improperly processed," aka "Uninitialized Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505524/100/0/threaded">20090805 ZDI-09-048: Microsoft Internet Explorer CSS Behavior Memory Corruption Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022611">1022611</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-195A.html">TA09-195A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2033">ADV-2009-2033</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-048">http://www.zerodayinitiative.com/advisories/ZDI-09-048</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-034">MS09-034</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5660">oval:org.mitre.oval:def:5660</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1920" seq="2009-1920" published="2009-09-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JScript scripting engine 5.1, 5.6, 5.7, and 5.8 in JScript.dll in Microsoft Windows, as used in Internet Explorer, does not properly load decoded scripts into memory before execution, which allows remote attackers to execute arbitrary code via a crafted web site that triggers memory corruption, aka "JScript Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-251A.html">TA09-251A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-045">MS09-045</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6316">oval:org.mitre.oval:def:6316</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional_x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1921" seq="2009-1921" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1922" seq="2009-1922" published="2009-08-12" modified="2019-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Message Queuing (aka MSMQ) service for Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP2, and Vista Gold does not properly validate unspecified IOCTL request data from user mode before passing this data to kernel mode, which allows local users to gain privileges via a crafted request, aka "MSMQ Null Pointer Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://en.securitylab.ru/lab/PT-2008-09">http://en.securitylab.ru/lab/PT-2008-09</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505691/100/0/threaded">20090812 [PT-2008-09] Microsoft Windows MSMQ Privilege Escalation Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022714">1022714</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-040">MS09-040</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6109">oval:org.mitre.oval:def:6109</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1923" seq="2009-1923" published="2009-08-12" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Windows Internet Name Service (WINS) component for Microsoft Windows 2000 SP4 and Server 2003 SP2 allows remote attackers to execute arbitrary code via a crafted WINS replication packet that triggers an incorrect buffer-length calculation, aka "WINS Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-039">MS09-039</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6410">oval:org.mitre.oval:def:6410</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1924" seq="2009-1924" published="2009-08-12" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the Windows Internet Name Service (WINS) component for Microsoft Windows 2000 SP4 allows remote WINS replication partners to execute arbitrary code via crafted data structures in a packet, aka "WINS Integer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-039">MS09-039</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6354">oval:org.mitre.oval:def:6354</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1925" seq="2009-1925" published="2009-09-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The TCP/IP implementation in Microsoft Windows Vista Gold, SP1, and SP2 and Server 2008 Gold and SP2 does not properly manage state information, which allows remote attackers to execute arbitrary code by sending packets to a listening service, and thereby triggering misinterpretation of an unspecified field as a function pointer, aka "TCP/IP Timestamps Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-251A.html">TA09-251A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-048">MS09-048</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6374">oval:org.mitre.oval:def:6374</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1926" seq="2009-1926" published="2009-09-08" modified="2019-02-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allow remote attackers to cause a denial of service (TCP outage) via a series of TCP sessions that have pending data and a (1) small or (2) zero receive window size, and remain in the FIN-WAIT-1 or FIN-WAIT-2 state indefinitely, aka "TCP/IP Orphaned Connections Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.recurity-labs.com/content/pub/Microsoft_Windows_CVE-2009-1926">http://www.recurity-labs.com/content/pub/Microsoft_Windows_CVE-2009-1926</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506331/100/0/threaded">20090909 TCP/IP Orphaned Connections Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36269">36269</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-251A.html">TA09-251A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-048">MS09-048</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5965">oval:org.mitre.oval:def:5965</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x64"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:professional"/>
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1927" seq="2009-1927" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-1928" seq="2009-1928" published="2009-11-11" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack consumption vulnerability in the LDAP service in Active Directory on Microsoft Windows 2000 SP4, Server 2003 SP2, and Server 2008 Gold and SP2; Active Directory Application Mode (ADAM) on Windows XP SP2 and SP3 and Server 2003 SP2; and Active Directory Lightweight Directory Service (AD LDS) on Windows Server 2008 Gold and SP2 allows remote attackers to cause a denial of service (system hang) via a malformed (1) LDAP or (2) LDAPS request, aka "LSASS Recursive Stack Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-314A.html">TA09-314A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-066">MS09-066</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5890">oval:org.mitre.oval:def:5890</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2:itanium"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":x32"/>
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp2:x32"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="gold:itanium"/>
        <vers num="-" edition="sp2:itanium"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition=":x64"/>
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1929" seq="2009-1929" published="2009-08-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the Microsoft Terminal Services Client ActiveX control running RDP 6.1 on Windows XP SP2, Vista SP1 or SP2, or Server 2008 Gold or SP2; or 5.2 or 6.1 on Windows XP SP3; allows remote attackers to execute arbitrary code via unspecified parameters to unknown methods, aka "Remote Desktop Connection ActiveX Control Heap Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35973" patch="1">35973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022709">1022709</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2238" adv="1" patch="1">ADV-2009-2238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-044">MS09-044</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6329">oval:org.mitre.oval:def:6329</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="sp2" edition=":itanium"/>
        <vers num="sp2" edition=":x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1930" seq="2009-1930" published="2009-08-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Telnet service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote Telnet servers to execute arbitrary code on a client machine by replaying the NTLM credentials of a client user, aka "Telnet Credential Reflection Vulnerability," a related issue to CVE-2000-0834.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022716">1022716</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35993" patch="1">35993</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-223A.html">TA09-223A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2237" adv="1">ADV-2009-2237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-042">MS09-042</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6302">oval:org.mitre.oval:def:6302</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="sp2" edition=":itanium"/>
        <vers num="sp2" edition=":x64"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition=":itanium"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x32"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:x86"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="sp1"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="-" edition="sp2"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1932" seq="2009-1932" published="2009-06-04" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the (1) user_info_callback, (2) user_endrow_callback, and (3) gst_pngdec_task functions (ext/libpng/gstpngdec.c) in GStreamer Good Plug-ins (aka gst-plugins-good or gstreamer-plugins-good) 0.10.15 allow remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted PNG file, which triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=d9544bcc44adcef769cbdf7f6453e140058a3adc">http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=d9544bcc44adcef769cbdf7f6453e140058a3adc</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-11.xml">GLSA-200907-11</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1839">DSA-1839</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:130">MDVSA-2009:130</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1123.html">RHSA-2009:1123</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35172">35172</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1506">ADV-2009-1506</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10798">oval:org.mitre.oval:def:10798</ref>
    </refs>
    <vuln_soft>
      <prod name="good_plug-ins" vendor="gstreamer">
        <vers num="0.10.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1933" seq="2009-1933" published="2009-06-05" modified="2009-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Kerberos in Sun Solaris 8, 9, and 10, and OpenSolaris before snv_117, does not properly manage credential caches, which allows local users to access Kerberized NFS mount points and Kerberized NFS shares via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140841-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140841-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-252787-1" adv="1" patch="1">252787</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-210.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-210.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35205">35205</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1499">ADV-2009-1499</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1559">ADV-2009-1559</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" prev="1" edition=":sparc"/>
        <vers num="snv_107" prev="1" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
        <vers num="snv_111" edition=":sparc"/>
        <vers num="snv_112" edition=":sparc"/>
        <vers num="snv_112" edition=":x86"/>
        <vers num="snv_113" edition=":sparc"/>
        <vers num="snv_113" edition=":x86"/>
        <vers num="snv_114" edition=":sparc"/>
        <vers num="snv_114" edition=":x86"/>
        <vers num="snv_115" edition=":sparc"/>
        <vers num="snv_115" edition=":x86"/>
        <vers num="snv_116" prev="1" edition=":sparc"/>
        <vers num="snv_116" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1934" seq="2009-1934" published="2009-06-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Reverse Proxy Plug-in in Sun Java System Web Server 6.1 before SP11 allows remote attackers to inject arbitrary web script or HTML via the query string in situations that result in a 502 Gateway error.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-116648-23-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-116648-23-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-259588-1" adv="1" patch="1">259588</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-211.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-211.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35204">35204</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022334">1022334</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1500">ADV-2009-1500</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50951">jsws-reverseproxyplugin-xss(50951)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_system_web_server" vendor="sun">
        <vers num="6.1" edition="sp10:aix"/>
        <vers num="6.1" edition="sp10:hp_ux"/>
        <vers num="6.1" edition="sp10:linux"/>
        <vers num="6.1" edition="sp10:sparc"/>
        <vers num="6.1" edition="sp10:windows"/>
        <vers num="6.1" edition="sp10:x86"/>
        <vers num="6.1" edition="sp4:aix"/>
        <vers num="6.1" edition="sp4:hp_ux"/>
        <vers num="6.1" edition="sp4:linux"/>
        <vers num="6.1" edition="sp4:sparc"/>
        <vers num="6.1" edition="sp4:windows"/>
        <vers num="6.1" edition="sp4:x86"/>
        <vers num="6.1" edition="sp48:x86"/>
        <vers num="6.1" edition="sp5:aix"/>
        <vers num="6.1" edition="sp5:hp_ux"/>
        <vers num="6.1" edition="sp5:linux"/>
        <vers num="6.1" edition="sp5:sparc"/>
        <vers num="6.1" edition="sp5:windows"/>
        <vers num="6.1" edition="sp5:x86"/>
        <vers num="6.1" edition="sp6:aix"/>
        <vers num="6.1" edition="sp6:hp_ux"/>
        <vers num="6.1" edition="sp6:linux"/>
        <vers num="6.1" edition="sp6:sparc"/>
        <vers num="6.1" edition="sp6:windows"/>
        <vers num="6.1" edition="sp6:x86"/>
        <vers num="6.1" edition="sp7:aix"/>
        <vers num="6.1" edition="sp7:hp_ux"/>
        <vers num="6.1" edition="sp7:linux"/>
        <vers num="6.1" edition="sp7:sparc"/>
        <vers num="6.1" edition="sp7:windows"/>
        <vers num="6.1" edition="sp7:x86"/>
        <vers num="6.1" edition="sp8:aix"/>
        <vers num="6.1" edition="sp8:hp_ux"/>
        <vers num="6.1" edition="sp8:linux"/>
        <vers num="6.1" edition="sp8:sparc"/>
        <vers num="6.1" edition="sp8:windows"/>
        <vers num="6.1" edition="sp9:aix"/>
        <vers num="6.1" edition="sp9:hp_ux"/>
        <vers num="6.1" edition="sp9:linux"/>
        <vers num="6.1" edition="sp9:sparc"/>
        <vers num="6.1" edition="sp9:windows"/>
        <vers num="6.1" edition="sp9:x86"/>
      </prod>
      <prod name="one_web_server" vendor="sun">
        <vers num="6.1" edition=":aix"/>
        <vers num="6.1" edition=":hp_ux"/>
        <vers num="6.1" edition=":linux"/>
        <vers num="6.1" edition=":sparc"/>
        <vers num="6.1" edition=":windows"/>
        <vers num="6.1" edition=":x86"/>
        <vers num="6.1" edition="sp1:aix"/>
        <vers num="6.1" edition="sp1:hp_ux"/>
        <vers num="6.1" edition="sp1:linux"/>
        <vers num="6.1" edition="sp1:sparc"/>
        <vers num="6.1" edition="sp1:windows"/>
        <vers num="6.1" edition="sp1:x86"/>
        <vers num="6.1" edition="sp2:aix"/>
        <vers num="6.1" edition="sp2:hp_ux"/>
        <vers num="6.1" edition="sp2:linux"/>
        <vers num="6.1" edition="sp2:sparc"/>
        <vers num="6.1" edition="sp2:windows"/>
        <vers num="6.1" edition="sp2:x86"/>
        <vers num="6.1" edition="sp3:aix"/>
        <vers num="6.1" edition="sp3:hp_ux"/>
        <vers num="6.1" edition="sp3:linux"/>
        <vers num="6.1" edition="sp3:sparc"/>
        <vers num="6.1" edition="sp3:windows"/>
        <vers num="6.1" edition="sp3:x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1935" seq="2009-1935" published="2009-06-18" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Integer overflow in the pipe_build_write_buffer function (sys/kern/sys_pipe.c) in the direct write optimization feature in the pipe implementation in FreeBSD 7.1 through 7.2 and 6.3 through 6.4 allows local users to bypass virtual-to-physical address lookups and read sensitive information in memory pages via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc" adv="1" patch="1">FreeBSD-SA-09:09</ref>
      <ref source="CONFIRM" url="http://security.freebsd.org/patches/SA-09:09/pipe.patch" adv="1">http://security.freebsd.org/patches/SA-09:09/pipe.patch</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35279">35279</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022365">1022365</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51109">freebsd-directpipe-info-disclosure(51109)</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="6.3" edition="release_p10"/>
        <vers num="6.3_releng"/>
        <vers num="6.4" edition="release_p4"/>
        <vers num="6.4" edition="stable"/>
        <vers num="7.1" edition="pre-release"/>
        <vers num="7.1" edition="rc1"/>
        <vers num="7.1" edition="release-p1"/>
        <vers num="7.1" edition="release-p2"/>
        <vers num="7.1" edition="release-p5"/>
        <vers num="7.1" edition="stable"/>
        <vers num="7.2" edition="pre-release"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1936" seq="2009-1936" published="2009-06-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">_functions.php in cpCommerce 1.2.x, possibly including 1.2.9, sends a redirect but does not exit when it is called directly, which allows remote attackers to bypass a protection mechanism to conduct remote file inclusion and directory traversal attacks, execute arbitrary PHP code, or read arbitrary files via the GLOBALS[prefix] parameter, a different vector than CVE-2003-1500.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35103">35103</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8790">8790</ref>
    </refs>
    <vuln_soft>
      <prod name="cpcommerce" vendor="cpcommerce">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1937" seq="2009-1937" published="2009-06-05" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the comment posting feature in LightNEasy 2.2.1 "no database" (aka flat) and 2.2.2 SQLite allows remote attackers to inject arbitrary web script or HTML via the (1) commentname (aka Author), (2) commentemail (aka Email), and (3) commentmessage (aka Comment) parameters.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1081-intern0t-lightneasy-2-2-2-html-injection-vulnerability.html">http://forum.intern0t.net/intern0t-advisories/1081-intern0t-lightneasy-2-2-2-html-injection-vulnerability.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504092/100/0/threaded">20090603 [InterN0T] LightNEasy 2.2.2 - HTML Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35229">35229</ref>
    </refs>
    <vuln_soft>
      <prod name="lightneasy" vendor="lightneasy">
        <vers num="2.2.1" edition=":no_database"/>
        <vers num="2.2.2" edition=":sqlite"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1938" seq="2009-1938" published="2009-06-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Joomla! 1.5.x through 1.5.10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to database output and the frontend administrative panel.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/297-20090602-core-frontend-xss.html" adv="1">http://developer.joomla.org/security/news/297-20090602-core-frontend-xss.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html">http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35189" patch="1">35189</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1497">ADV-2009-1497</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50923">joomla-adminpanel-xss(50923)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla" vendor="joomla">
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5" edition="rc3"/>
        <vers num="1.5.0" edition="beta"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1939" seq="2009-1939" published="2009-06-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the JA_Purity template for Joomla! 1.5.x through 1.5.10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/296-20090602-core-japurity-xss.html" adv="1">http://developer.joomla.org/security/news/296-20090602-core-japurity-xss.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html">http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35189" patch="1">35189</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1497">ADV-2009-1497</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50922">joomla-japurity-xss(50922)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla" vendor="joomla">
        <vers num="1.5.0_beta"/>
        <vers num="1.5.0_beta1"/>
        <vers num="1.5.0_beta2"/>
        <vers num="1.5.0_rc1"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1940" seq="2009-1940" published="2009-06-05" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrator panel in the com_users core component for Joomla! 1.5.x through 1.5.10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://developer.joomla.org/security/news/295-20090601-core-comusers-xss.html" adv="1" patch="1">http://developer.joomla.org/security/news/295-20090601-core-comusers-xss.html</ref>
      <ref source="CONFIRM" url="http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html">http://www.joomla.org/announcements/release-news/5235-joomla-1511-security-release-now-available.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35189" patch="1">35189</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1497">ADV-2009-1497</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50924">joomla-comusers-xss(50924)</ref>
    </refs>
    <vuln_soft>
      <prod name="joomla" vendor="joomla">
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1941" seq="2009-1941" published="2009-06-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PAD Site Scripts 3.6 stores sensitive information under the web document root with insufficient access control, which allows remote attackers to download the database and obtain sensitive information via a direct request for dbbackup.txt.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50911">pss-dbbackup-info-disclosure(50911)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8850">8850</ref>
    </refs>
    <vuln_soft>
      <prod name="pad_site_scripts" vendor="phpeasycode">
        <vers num="3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1942" seq="2009-1942" published="2009-06-05" modified="2009-06-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Quiz module 5.x, 6.x-2.x before 6.x-2.2, and 6.x-3.x before 6.x-3.0, a module for Drupal, allows remote authenticated users, with create quizzes or quiz questions access, to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/481270" patch="1">http://drupal.org/node/481270</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/481274" adv="1" patch="1">http://drupal.org/node/481274</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/481308">http://drupal.org/node/481308</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35199" patch="1">35199</ref>
    </refs>
    <vuln_soft>
      <prod name="quiz" vendor="drupal">
        <vers num="5.x"/>
        <vers num="6.x-2.0" edition="alpha1"/>
        <vers num="6.x-2.0" edition="alpha2"/>
        <vers num="6.x-2.0" edition="beta1"/>
        <vers num="6.x-2.0" edition="rc1"/>
        <vers num="6.x-2.0" edition="rc2"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.x" edition="dev"/>
        <vers num="6.x-3.0" edition="alpha1"/>
        <vers num="6.x-3.0" edition="alpha2"/>
        <vers num="6.x-3.0" edition="beta1"/>
        <vers num="6.x-3.x" edition="dev"/>
        <vers num="6.x-3.x" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1943" seq="2009-1943" published="2009-06-05" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the IKE service (ireIke.exe) in SafeNet SoftRemote before 10.8.6 allows remote attackers to execute arbitrary code via a long request to UDP port 62514.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503981/100/0/threaded">20090601 ZDI-09-024: Safenet SoftRemote IKE Service Remote Stack Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35154">35154</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022316">1022316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1472" adv="1" patch="1">ADV-2009-1472</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-024/">http://www.zerodayinitiative.com/advisories/ZDI-09-024/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50880">softremote-ireike-bo(50880)</ref>
    </refs>
    <vuln_soft>
      <prod name="softremote" vendor="safenet-inc">
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.7"/>
        <vers num="1.8.1"/>
        <vers num="1.9.0"/>
        <vers num="8.0"/>
        <vers num="10.7.7"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.5" prev="1"/>
      </prod>
      <prod name="softremote1.4" vendor="safenet-inc">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1944" seq="2009-1944" published="2009-06-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in AIMP 2.51 build 330 allows remote attackers to execute arbitrary code via an MP3 file with a long ID3 tag.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://zeroscience.org/codes/aimp2_poc.txt">http://zeroscience.org/codes/aimp2_poc.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50875">aimp-mp3-bo(50875)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8837">8837</ref>
    </refs>
    <vuln_soft>
      <prod name="aimp" vendor="aimp">
        <vers num="2.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1945" seq="2009-1945" published="2009-06-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in webCal3_detail.asp in WebCal 3.04 allows remote attackers to execute arbitrary SQL commands via the event_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50905">webcal-webcal3detail-sql-injection(50905)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8857">8857</ref>
    </refs>
    <vuln_soft>
      <prod name="webcal" vendor="tzo">
        <vers num="3.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1946" seq="2009-1946" published="2009-06-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in latestposts.php in AdaptBB 1.0, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the forumspath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50893">adaptbb-latestposts-file-include(50893)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8851">8851</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptbb" vendor="adaptbb">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1947" seq="2009-1947" published="2009-06-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the UnbDbEncode function in unb_lib/database.lib.php in Unclassified NewsBoard (UNB) 1.6.4 allows remote attackers to execute arbitrary SQL commands via the Query parameter in a search action to forum.php, a different vector than CVE-2005-3686.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35183">35183</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50876">unb-forum-sql-injection(50876)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8841">8841</ref>
    </refs>
    <vuln_soft>
      <prod name="unclassified_newsboard" vendor="newsboard">
        <vers num="1.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1948" seq="2009-1948" published="2009-06-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in forum.php in Unclassified NewsBoard (UNB) 1.6.4, when register_globals is enabled and magic_quotes_gpc is disabled, allow remote attackers to (1) read arbitrary recently-modified files via a .. (dot dot) in the GLOBALS[filename] parameter or (2) include and execute arbitrary local files via a .. (dot dot) in the GLOBALS[UTE][__tplCollection][a][file] parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35183">35183</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50877">unb-forum-directory-traversal(50877)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50878">unb-forum-file-include(50878)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8841">8841</ref>
    </refs>
    <vuln_soft>
      <prod name="newsboard" vendor="unclassified">
        <vers num="1.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1949" seq="2009-1949" published="2009-06-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">import_wbb1.php in Unclassified NewsBoard (UNB) 1.6.4 allows remote attackers to obtain sensitive information via a direct request, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35183">35183</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50879">unb-importwbb1-path-disclosure(50879)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8841">8841</ref>
    </refs>
    <vuln_soft>
      <prod name="newsboard" vendor="unclassified">
        <vers num="1.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1950" seq="2009-1950" published="2009-06-05" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in yorum.asp in WebEyes Guest Book 3 allows remote attackers to execute arbitrary SQL commands via the mesajid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8859">8859</ref>
    </refs>
    <vuln_soft>
      <prod name="webeyes_guest_book" vendor="ahmet_donmez">
        <vers num="3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1951" seq="2009-1951" published="2009-06-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in PropertyMax Pro FREE 0.3 allows remote attackers to inject arbitrary web script or HTML via the pl parameter in a mi action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8858">8858</ref>
    </refs>
    <vuln_soft>
      <prod name="propertymax_pro_free" vendor="propertymaxpro">
        <vers num="0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1952" seq="2009-1952" published="2009-06-05" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the administrative login feature in PropertyMax Pro FREE 0.3, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8858">8858</ref>
    </refs>
    <vuln_soft>
      <prod name="propertymax_pro_free" vendor="propertymaxpro">
        <vers num="0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1953" seq="2009-1953" published="2009-06-07" modified="2013-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM FileNet Content Manager 4.0, 4.0.1, and 4.5, as used in IBM WebSphere Application Server (WAS) and Oracle BEA WebLogic Application Server, when the CE Web Services listener has a certain WSEAF configuration, does not properly restrict use of a cached Subject, which allows remote attackers to obtain access with the credentials of a recently authenticated user via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35228">35228</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1512">ADV-2009-1512</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21389281" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21389281</ref>
    </refs>
    <vuln_soft>
      <prod name="filenet_content_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1954" seq="2009-1954" published="2009-06-07" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in portmapper (aka portmap) in IBM AIX 5.3 allows attackers to cause a denial of service (daemon hang) via unknown vectors, related to libtli.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.software.ibm.com/aix/efixes/iz50802/IZ50802.53TL8SP6.epkg.Z" patch="1">ftp://ftp.software.ibm.com/aix/efixes/iz50802/IZ50802.53TL8SP6.epkg.Z</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ50802" adv="1">IZ50802</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35211" patch="1">35211</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51167">aix-portmap-unspecified-dos(51167)</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1955" seq="2009-1955" published="2009-06-07" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The expat XML parser in the apr_xml_* interface in xml/apr_xml.c in Apache APR-util before 1.3.7, as used in the mod_dav and mod_dav_svn modules in the Apache HTTP Server, allows remote attackers to cause a denial of service (memory consumption) via a crafted XML document containing a large number of nested entity references, as demonstrated by a PROPFIND request, a similar issue to CVE-2003-1564.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html">SUSE-SR:2010:011</ref>
      <ref source="MLIST" url="http://marc.info/?l=apr-dev&amp;m=124396021826125&amp;w=2" patch="1">[apr-dev] 20090602 [PATCH] prevent "billion laughs" attack against expat</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129190899612998&amp;w=2">HPSBUX02612</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-03.xml">GLSA-200907-03</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.538210">SSA:2009-167-02</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=781403">http://svn.apache.org/viewvc?view=rev&amp;revision=781403</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0123">http://wiki.rpath.com/Advisories:rPSA-2009-0123</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3" patch="1">http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1812" patch="1">DSA-1812</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:131">MDVSA-2009:131</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/03/4">[oss-security] 20090603 CVE request: "billion laughs" attack against Apache APR</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1107.html">RHSA-2009:1107</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1108.html">RHSA-2009:1108</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/506053/100/0/threaded">20090824 rPSA-2009-0123-1 apr-util</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35253">35253</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-786-1">USN-786-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-787-1">USN-787-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1907">ADV-2009-1907</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184" adv="1">ADV-2009-3184</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1107">ADV-2010-1107</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK88342">PK88342</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK91241">PK91241</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK99478">PK99478</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10270">oval:org.mitre.oval:def:10270</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12473">oval:org.mitre.oval:def:12473</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8842">8842</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01173.html">FEDORA-2009-6014</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01201.html">FEDORA-2009-6261</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01228.html">FEDORA-2009-5969</ref>
    </refs>
    <vuln_soft>
      <prod name="apr-util" vendor="apache">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6" prev="1"/>
      </prod>
      <prod name="http_server" vendor="apache">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1956" seq="2009-1956" published="2009-06-07" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the apr_brigade_vprintf function in Apache APR-util before 1.3.5 on big-endian platforms allows remote attackers to obtain sensitive information or cause a denial of service (application crash) via crafted input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html">APPLE-SA-2009-11-09-1</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129190899612998&amp;w=2">HPSBUX02612</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-03.xml">GLSA-200907-03</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3937">http://support.apple.com/kb/HT3937</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=rev&amp;revision=768417" patch="1">http://svn.apache.org/viewvc?view=rev&amp;revision=768417</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3">http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/dev@apr.apache.org/msg21591.html">[dev] 20090424 Buffer overflow in apr_brigade_vprintf() ?</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/dev@apr.apache.org/msg21592.html">[dev] 20090424 Re: Buffer overflow in apr_brigade_vprintf() ?</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:131">MDVSA-2009:131</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/06/1" patch="1">[oss-security] 20090605 CVE Request (apr-util)</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html">http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1107.html">RHSA-2009:1107</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1108.html">RHSA-2009:1108</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35251">35251</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-786-1">USN-786-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-787-1">USN-787-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1907">ADV-2009-1907</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3184">ADV-2009-3184</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK88341">PK88341</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK91241">PK91241</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PK99478">PK99478</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=504390" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=504390</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11567">oval:org.mitre.oval:def:11567</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12237">oval:org.mitre.oval:def:12237</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01173.html">FEDORA-2009-6014</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01201.html">FEDORA-2009-6261</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01228.html">FEDORA-2009-5969</ref>
    </refs>
    <vuln_soft>
      <prod name="apr-util" vendor="apache">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1957" seq="2009-1957" published="2009-06-07" modified="2009-10-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">charon/sa/ike_sa.c in the charon daemon in strongSWAN before 4.3.1 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an invalid IKE_SA_INIT request that triggers "an incomplete state," followed by a CREATE_CHILD_SA request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.strongswan.org/CHANGES4.txt" patch="1">http://download.strongswan.org/CHANGES4.txt</ref>
      <ref source="CONFIRM" url="http://download.strongswan.org/patches/03_invalid_ike_state_patch/strongswan-4.x.x_invalid_ike_state.patch" patch="1">http://download.strongswan.org/patches/03_invalid_ike_state_patch/strongswan-4.x.x_invalid_ike_state.patch</ref>
      <ref source="CONFIRM" url="http://download.strongswan.org/patches/03_invalid_ike_state_patch/strongswan-4.x.x_invalid_ike_state.readme" adv="1">http://download.strongswan.org/patches/03_invalid_ike_state_patch/strongswan-4.x.x_invalid_ike_state.readme</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1899">DSA-1899</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35178">35178</ref>
      <ref source="MLIST" url="https://lists.strongswan.org/pipermail/users/2009-May/003457.html">[strongSwan] 20090527 [strongSwan] ANNOUNCE: strongSwan 4.3.1 and 4.2.15 released</ref>
    </refs>
    <vuln_soft>
      <prod name="strongswan" vendor="strongswan">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0a"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.16"/>
        <vers num="2.6.20"/>
        <vers num="2.7.0"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1958" seq="2009-1958" published="2009-06-07" modified="2009-10-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">charon/sa/tasks/child_create.c in the charon daemon in strongSWAN before 4.3.1 switches the NULL checks for TSi and TSr payloads, which allows remote attackers to cause a denial of service via an IKE_AUTH request without a (1) TSi or (2) TSr traffic selector.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.strongswan.org/CHANGES4.txt" adv="1">http://download.strongswan.org/CHANGES4.txt</ref>
      <ref source="CONFIRM" url="http://download.strongswan.org/patches/04_swapped_ts_check_patch/strongswan-4.x.x._swapped_ts_check.patch" patch="1">http://download.strongswan.org/patches/04_swapped_ts_check_patch/strongswan-4.x.x._swapped_ts_check.patch</ref>
      <ref source="CONFIRM" url="http://download.strongswan.org/patches/04_swapped_ts_check_patch/strongswan-4.x.x._swapped_ts_check.readme" patch="1">http://download.strongswan.org/patches/04_swapped_ts_check_patch/strongswan-4.x.x._swapped_ts_check.readme</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1899">DSA-1899</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35178">35178</ref>
      <ref source="MLIST" url="https://lists.strongswan.org/pipermail/users/2009-May/003457.html">[strongSwan] 20090527 [strongSwan] ANNOUNCE: strongSwan 4.3.1 and 4.2.15 released</ref>
    </refs>
    <vuln_soft>
      <prod name="strongswan" vendor="strongswan">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0a"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.16"/>
        <vers num="2.6.20"/>
        <vers num="2.7.0"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9" prev="1"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1959" seq="2009-1959" published="2009-06-07" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the event_wallops function in fe-common/irc/fe-events.c in irssi 0.8.13 allows remote IRC servers to cause a denial of service (crash) via an empty command, which triggers a one-byte buffer under-read and a one-byte buffer underflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.irssi.org/index.php?do=details&amp;task_id=662" adv="1">http://bugs.irssi.org/index.php?do=details&amp;task_id=662</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html">SUSE-SR:2009:012</ref>
      <ref source="CONFIRM" url="http://www.irssi.org/ChangeLog" adv="1">http://www.irssi.org/ChangeLog</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:133">MDVSA-2009:133</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/29/3">[oss-security] 20090529 CVE Request (irssi)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35399">35399</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022410">1022410</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-800-1">USN-800-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1596">ADV-2009-1596</ref>
      <ref source="MISC" url="http://xorl.wordpress.com/2009/05/28/irssi-event_wallops-off-by-one-readwrite/">http://xorl.wordpress.com/2009/05/28/irssi-event_wallops-off-by-one-readwrite/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51184">irssi-eventwallops-dos(51184)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00146.html">FEDORA-2009-7012</ref>
    </refs>
    <vuln_soft>
      <prod name="irssi" vendor="irssi">
        <vers num="0.8.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1960" seq="2009-1960" published="2009-06-07" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">inc/init.php in DokuWiki 2009-02-14, rc2009-02-06, and rc2009-01-30, when register_globals is enabled, allows remote attackers to include and execute arbitrary local files via the config_cascade[main][default][] parameter to doku.php.  NOTE: PHP remote file inclusion is also possible in PHP 5 using ftp:// URLs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1700" patch="1">http://bugs.splitbrain.org/index.php?do=details&amp;task_id=1700</ref>
      <ref source="CONFIRM" url="http://dev.splitbrain.org/darcsweb/darcsweb.cgi?r=dokuwiki;a=commitdiff;h=20090526145030-7ad00-c0483e021f47898c8597f3bfbdd26c637f891d86.gz">http://dev.splitbrain.org/darcsweb/darcsweb.cgi?r=dokuwiki;a=commitdiff;h=20090526145030-7ad00-c0483e021f47898c8597f3bfbdd26c637f891d86.gz</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35095">35095</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8781">8781</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8812">8812</ref>
    </refs>
    <vuln_soft>
      <prod name="dokuwiki" vendor="dokuwiki">
        <vers num="2009-02-14"/>
        <vers num="rc2009-01-30"/>
        <vers num="rc2009-02-06"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1961" seq="2009-1961" published="2009-06-07" modified="2012-03-19" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The inode double locking code in fs/ocfs2/file.c in the Linux kernel 2.6.30 before 2.6.30-rc3, 2.6.27 before 2.6.27.24, 2.6.29 before 2.6.29.4, and possibly other versions down to 2.6.19 allows local users to cause a denial of service (prevention of file creation and removal) via a series of splice system calls that trigger a deadlock between the generic_file_splice_write, splice_from_pipe, and ocfs2_file_splice_write functions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=7bfac9ecf0585962fe13584f5cf526d8c8e76f17" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=7bfac9ecf0585962fe13584f5cf526d8c8e76f17</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html">SUSE-SA:2009:030</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html">SUSE-SA:2009:031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00004.html">SUSE-SA:2009:038</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022307">1022307</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1844">DSA-1844</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:135">MDVSA-2009:135</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:148">MDVSA-2009:148</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/29/2" patch="1">[oss-security] 20090529 CVE request: kernel: splice local denial of service</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/05/30/1" patch="1">[oss-security] 20090530 Re: CVE request: kernel: splice local denial of service</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/02/2">[oss-security] 20090602 Re: CVE request: kernel: splice local denial of service</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/03/1">[oss-security] 20090603 Re: CVE request: kernel: splice local denial of service</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1157.html">RHSA-2009:1157</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35143">35143</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-793-1">USN-793-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.29" edition="git1"/>
        <vers num="2.6.29" edition="rc2_git7"/>
        <vers num="2.6.29" edition="rc8-kk"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.rc1"/>
        <vers num="2.6.29.rc2"/>
        <vers num="2.6.29.rc2-git1"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1962" seq="2009-1962" published="2009-06-07" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Xfig, possibly 3.2.5, allows local users to read and write arbitrary files via a symlink attack on the (1) xfig-eps[PID], (2) xfig-pic[PID].pix, (3) xfig-pic[PID].err, (4) xfig-pcx[PID].pix, (5) xfig-xfigrc[PID], (6) xfig[PID], (7) xfig-print[PID], (8) xfig-export[PID].err, (9) xfig-batch[PID], (10) xfig-exp[PID], or (11) xfig-spell.[PID] temporary files, where [PID] is a process ID.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:244">MDVSA-2009:244</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/04/01/6">[oss-security] 20090401 CVE id rquest: xfig insecure tmp files</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34328">34328</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49600">xfig-temp-symlink(49600)</ref>
    </refs>
    <vuln_soft>
      <prod name="xfig" vendor="xfig">
        <vers num="3.2.5"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="4.0" edition=":alpha"/>
        <vers num="4.0" edition=":amd64"/>
        <vers num="4.0" edition=":arm"/>
        <vers num="4.0" edition=":hppa"/>
        <vers num="4.0" edition=":ia-32"/>
        <vers num="4.0" edition=":ia-64"/>
        <vers num="4.0" edition=":m68k"/>
        <vers num="4.0" edition=":mips"/>
        <vers num="4.0" edition=":mipsel"/>
        <vers num="4.0" edition=":powerpc"/>
        <vers num="4.0" edition=":s%2f390"/>
        <vers num="4.0" edition=":sparc"/>
        <vers num="5.0" edition=":alpha"/>
        <vers num="5.0" edition=":amd64"/>
        <vers num="5.0" edition=":arm"/>
        <vers num="5.0" edition=":armel"/>
        <vers num="5.0" edition=":hppa"/>
        <vers num="5.0" edition=":ia-32"/>
        <vers num="5.0" edition=":ia-64"/>
        <vers num="5.0" edition=":m68k"/>
        <vers num="5.0" edition=":mips"/>
        <vers num="5.0" edition=":mipsel"/>
        <vers num="5.0" edition=":powerpc"/>
        <vers num="5.0" edition=":s%2f390"/>
        <vers num="5.0" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1963" seq="2009-1963" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Foundation component in Oracle Database 11.1.0.6 allows remote authenticated users to affect integrity and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35677">35677</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51751">oracle-database-netfound-unspecified(51751)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1964" seq="2009-1964" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Workspace Manager component in Oracle Database 10.2.0.4 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36755">36755</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1965" seq="2009-1965" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Net Foundation Layer component in Oracle Database 9.2.0.8 and 10.1.0.5 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

This vulnerability only affects the Windows platform.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36760">36760</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="10.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1966" seq="2009-1966" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Config Management component in (1) Oracle Database 11.1.0.7 and (2) Oracle Enterprise Manager 10.2.0.4 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-1967.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35676">35676</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51752">oracle-db-em-config-unspecified(51752)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
      </prod>
      <prod name="enterprise_manager" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1967" seq="2009-1967" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Config Management component in (1) Oracle Database 11.1.0.7 and (2) Oracle Enterprise Manager 10.2.0.4 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2009-1966.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35692">35692</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51753">oracle-db-em-configmgmt-unspecified(51753)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
      </prod>
      <prod name="enterprise_manager" vendor="oracle">
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1968" seq="2009-1968" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Secure Enterprise Search component in Oracle Database 10.1.8.3 allows remote attackers to affect integrity via unknown vectors.  NOTE: the previous information was obtained from the July 2009 CPU.  Oracle has not commented on claims from an established researcher that this is cross-site scripting (XSS) via the search_p_groups parameter in search/query/search.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2009-07/0110.html">20090716 [DSECRG-09-025] Oracle Secure Enterprise Search 10.1.8 Linked XSS vulnerability</ref>
      <ref source="MISC" url="http://dsecrg.com/pages/vul/show.php?id=125">http://dsecrg.com/pages/vul/show.php?id=125</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35681">35681</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900" adv="1" patch="1">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51754">oracle-db-ses-unspecified(51754)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1969" seq="2009-1969" published="2009-07-14" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Auditing component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35689">35689</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51755">oracle-db-auditing-unspecified(51755)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1970" seq="2009-1970" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Listener component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote attackers to affect availability via unknown vectors, a different vulnerability than CVE-2009-0991.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35683" adv="1">35683</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560" adv="1">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51756">oracle-db-listener-unspecified(51756)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1971" seq="2009-1971" published="2009-10-22" modified="2012-10-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Pump component in Oracle Database 10.1.0.5, 10.2.0.3, and 11.1.0.7 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36754">36754</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.3"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1972" seq="2009-1972" published="2009-10-22" modified="2012-10-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Auditing component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote authenticated users to affect integrity, related to DBMS_SYS_SQL and DBMS_SQL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36758">36758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1973" seq="2009-1973" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Virtual Private Database component in Oracle Database 10.1.0.5, 10.2.0.4, and 11.1.0.7 allows remote authenticated users to affect confidentiality and integrity, related to VPD policies.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35687">35687</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022560">1022560</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51757">oracle-db-vpd-unspecified(51757)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1974" seq="2009-1974" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 10.3, 10.0 MP1, 9.2 MP3, 9.1, 9.0, 8.1 SP6, and 7.0 SP7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to the Servlet Container Package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35674">35674</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022561">1022561</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51758">oracle-bea-wls-container-unspecified(51758)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="7.0" edition="sp7"/>
        <vers num="8.1" edition="sp6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2" edition="mp3"/>
        <vers num="10.0" edition="mp1"/>
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1975" seq="2009-1975" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebLogic Server component in BEA Product Suite 10.3 allows remote attackers to affect confidentiality, integrity, and availability, related to the WLS Console Package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35673">35673</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022561">1022561</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51759">oracle-bea-wls-console-unspecified(51759)</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1976" seq="2009-1976" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the HTTP Server component in Oracle Application Server 10.1.2.3 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35688">35688</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022567">1022567</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51760">oracle-as-httpserver-unspecified(51760)</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="10.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1977" seq="2009-1977" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Secure Backup component in Oracle Secure Backup 10.2.0.3 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors. NOTE: the previous information was obtained from the July 2009 Oracle CPU. Oracle has not commented on claims from an independent researcher that this vulnerability allows attackers to bypass authentication via unknown vectors involving the username parameter and login.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35672">35672</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022565">1022565</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-058/">http://www.zerodayinitiative.com/advisories/ZDI-09-058/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51761">oracle-securebackup-sbc-unspecified(51761)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_backup" vendor="oracle">
        <vers num="10.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1978" seq="2009-1978" published="2009-07-14" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Secure Backup component in Oracle Secure Backup 10.2.0.3 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors. NOTE: the previous information was obtained from the July 2009 Oracle CPU. Oracle has not commented on claims from an independent researcher that this vulnerability allows remote authenticated users to execute arbitrary code with SYSTEM privileges via vectors involving property_box.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35678">35678</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022565">1022565</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-059/">http://www.zerodayinitiative.com/advisories/ZDI-09-059/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51762">oracle-sb-sbc-unspecified(51762)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_backup" vendor="oracle">
        <vers num="10.2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1979" seq="2009-1979" published="2009-10-22" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Authentication component in Oracle Database 10.1.0.5 and 10.2.0.4 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.  NOTE: the previous information was obtained from the October 2009 CPU.  Oracle has not commented on claims from an independent researcher that this is related to improper validation of the AUTH_SESSKEY parameter length that leads to arbitrary code execution.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

# The CVSS Base Score is 10.0 only for Windows. For Linux, Unix and other platforms, the CVSS Base Score is 7.5, and the impacts for Confidentiality, Integrity and Availability are Partial+.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blogs.conus.info/node/28">http://blogs.conus.info/node/28</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507598/100/0/threaded">20091030 CVE-2009-1979 (Oracle RDBMS)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36747">36747</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1980" seq="2009-1980" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35686">35686</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022562">1022562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51763">oracle-ebs-aol-unspecified(51763)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1981" seq="2009-1981" published="2009-07-14" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.0" CVSS_base_score="3.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Highly Interactive Client component in Siebel Product Suite 7.5.3, 7.7.2, 7.8.2, 8.0.0.5, and 8.1.0 allows local users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35698">35698</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022564">1022564</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51764">oracle-sbs-hic-unspecified(51764)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_enterprise_suite" vendor="oracle">
        <vers num="7.5.3"/>
        <vers num="7.7.2"/>
        <vers num="7.8.2"/>
        <vers num="8.0.0.5"/>
        <vers num="8.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1982" seq="2009-1982" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2 and 12.0.6 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35693">35693</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022562">1022562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51765">oracle-ebs-af-unspecified(51765)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1983" seq="2009-1983" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iStore component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35697">35697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022562">1022562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51766">oracle-ebs-istore-unspecified(51766)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1984" seq="2009-1984" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Install component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to the Patch Administrator.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35690">35690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022562">1022562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51767">oracle-ebs-ai-unspecified(51767)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1985" seq="2009-1985" published="2009-10-22" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Network Authentication component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.4 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

"The CVSS Base Score is 10.0 only for Windows. For Linux, Unix and other platforms, the CVSS Base Score is 7.5, and the impacts for Confidentiality, Integrity and Availability are Partial+."</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36745">36745</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1986" seq="2009-1986" published="2009-07-14" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Manager component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35695">35695</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022562">1022562</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51768">oracle-ebs-am-unspecified(51768)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1987" seq="2009-1987" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools - Enterprise Portal component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.49.21 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35691">35691</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022566">1022566</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51769">oracle-pse-jdee-pepep-unspecified(51769)</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.49.21"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num="8.49.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1988" seq="2009-1988" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS eProfile Manager component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.8 SP1, 8.9 Bundle 19, and 9.0 Bundle 9 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35696">35696</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022566">1022566</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900" adv="1" patch="1">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51770">oracle-pse-jdee-pehem-unspecified(51770)</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.8" edition="sp1"/>
        <vers num="8.9" edition="bundle19"/>
        <vers num="9.0" edition="bundle9"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num="8.8" edition="sp1"/>
        <vers num="8.9" edition="bundle19"/>
        <vers num="9.0" edition="bundle9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1989" seq="2009-1989" published="2009-07-14" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise FMS component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.8 SP1, 8.9 Bundle 33, and 9.0 Bundle 24 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35694" adv="1">35694</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022566" adv="1">1022566</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1900">ADV-2009-1900</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51771">oracle-pse-jdee-pef-unspecified(51771)</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_enterpriseone" vendor="oracle">
        <vers num="8.8" edition="sp1"/>
        <vers num="8.9" edition="bundle14"/>
        <vers num="9.0"/>
      </prod>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num="8.8" edition="sp1"/>
        <vers num="8.9" edition="bundle14"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1990" seq="2009-1990" published="2009-10-22" modified="2012-10-22" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Business Intelligence Enterprise Edition component in Oracle Application Server 10.1.3.4.1 allows local users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36749">36749</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023058">1023058</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="10.1.3.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1991" seq="2009-1991" published="2009-10-22" modified="2012-10-22" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Text component in Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.4 allows remote authenticated users to affect confidentiality and integrity, related to CTXSYS.DRVXTABC.  NOTE: the previous information was obtained from the October 2009 CPU.  Oracle has not commented on claims from an established researcher that this is for multiple SQL injection vulnerabilities via the (1) idx_owner or (2) idx_name parameters to the create_tables procedure.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36748">36748</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="9.2.0.8dv"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1992" seq="2009-1992" published="2009-10-22" modified="2012-10-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database 9.2.0.8, 10.1.0.5, and 10.2.0.4 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

This vulnerability only affects the Windows platform.

The following Oracle Database Server vulnerability included in this Critical Patch Update affects client-only installations: CVE-2009-1992.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36742">36742</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="9.2.0.8"/>
        <vers num="10.1.0.5"/>
        <vers num="10.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1993" seq="2009-1993" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database 3.0.1 allows remote authenticated users to affect confidentiality and integrity, related to FLOWS_030000.WWV_EXECUTE_IMMEDIATE.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

"Overview of Oracle Application Express

Oracle Application Express is a rapid web application development tool for the Oracle Database. In Oracle Database releases up to and including 10g Release 2, Oracle Application Express was separately installed from a Companion CD supplied with the Oracle Database CD set or from a package downloaded from an Oracle web site. If you have not installed Oracle Application Express from the companion CD or from a packaged download from an Oracle web site, no further action is required. From Oracle Database 11g onwards, Oracle Application Express is included in the default installation of the Oracle Database.

If you have Oracle Application Express installed in an Oracle Database home, then refer to Critical Patch Update October 2009 Patch Availability Document for Oracle Products, My Oracle Support Note 881382.1 for the version to be installed. "</impact>
    </impacts>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36759">36759</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1994" seq="2009-1994" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Spatial component in Oracle Database 10.1.0.5 allows remote authenticated users to affect confidentiality, integrity, and availability, related to MDSYS.PRVT_CMT_CBK.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36744">36744</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1995" seq="2009-1995" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Advanced Queuing component in Oracle Database 10.2.0.4 and 11.1.0.7 allows remote authenticated users to affect confidentiality and integrity, related to SYS.DBMS_AQ_INV.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36752">36752</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1996" seq="2009-1996" published="2010-01-12" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Logical Standby component in Oracle Database allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2010.html

"Fixed in all supported releases. Upgrade to any supported release to acquire this fix."</sol>
    </sols>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html">http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA10-012A.html">TA10-012A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1997" seq="2009-1997" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Authentication component in Oracle Database 10.2.0.3 and 11.1.0.7 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36751">36751</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1998" seq="2009-1998" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Communications Order and Service Management component in Oracle Industry Applications 2.8.0, 6.2.0, 6.3.0, and 6.3.1 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36775">36775</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023060">1023060</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="industry_applications" vendor="oracle">
        <vers num="2.8.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1999" seq="2009-1999" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Business Intelligence Enterprise Edition component in unspecified Oracle Application Server versions allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2009.html

"Fixed in all supported versions. No patch provided in this Critical Patch Update."</impact>
    </impacts>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36746">36746</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023058">1023058</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2000" seq="2009-2000" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Authentication component in Oracle Database 11.1.0.7 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36756">36756</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2001" seq="2009-2001" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PL/SQL component in Oracle Database 10.2.0.4 and 11.1.0.7 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36743">36743</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023057">1023057</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.4"/>
        <vers num="11.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2002" seq="2009-2002" published="2009-10-22" modified="2012-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the WebLogic Portal component in BEA Product Suite 8.1.6, 9.2.3, 10.0.1, 10.2.1, and 10.3.1.0.0 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html">http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36774">36774</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023062">1023062</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-294A.html">TA09-294A</ref>
    </refs>
    <vuln_soft>
      <prod name="bea_product_suite" vendor="oracle">
        <vers num="8.1.6"/>
        <vers num="9.2.3"/>
        <vers num="10.0.1"/>
        <vers num="10.2.1"/>
        <vers num="10.3.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2003" seq="2009-2003" published="2009-06-08" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ascad Networks Password Protector SD 1.3.1 allows remote attackers to bypass authentication and gain administrative access by setting the (1) c7portal and (2) cookname cookies to "admin."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/34930">34930</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8668">8668</ref>
    </refs>
    <vuln_soft>
      <prod name="password_protector_sd" vendor="ascadnetworks">
        <vers num="1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2004" seq="2009-2004" published="2009-06-08" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in main/mySpace/myStudents.php in Dokeos 1.8.5, and possibly earlier, allow remote attackers to execute arbitrary SQL commands via the (1) student and (2) course parameters, a different vector than CVE-2007-2902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/112/45/">http://holisticinfosec.org/content/view/112/45/</ref>
      <ref source="CONFIRM" url="http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8" adv="1" patch="1">http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34928">34928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1300" adv="1" patch="1">ADV-2009-1300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50501">dokeos-mystudents-sql-injection(50501)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2005" seq="2009-2005" published="2009-06-08" modified="2009-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Dokeos 1.8.5, and possibly earlier, allows remote attackers to hijack the authentication of unspecified victims and add new personal agenda items via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/112/45/">http://holisticinfosec.org/content/view/112/45/</ref>
      <ref source="CONFIRM" url="http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8" patch="1">http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34928">34928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1300" adv="1" patch="1">ADV-2009-1300</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2006" seq="2009-2006" published="2009-06-08" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.5, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the (1) search_term parameter to main/auth/courses.php; the (2) frm_title and (3) frm_content parameters in a new personal agenda item action; the (4) title and (5) tutor_name parameters in a new course action; and the (6) student and (7) course parameters to main/mySpace/myStudents.php.  NOTE: vectors 2 and 3 might only be exploitable via a separate CSRF vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/112/45/">http://holisticinfosec.org/content/view/112/45/</ref>
      <ref source="CONFIRM" url="http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8" adv="1" patch="1">http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34928">34928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1300" adv="1" patch="1">ADV-2009-1300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50498">dokeos-agenda-item-xss(50498)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50500">dokeos-new-course-xss(50500)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50502">dokeos-mystudents-xss(50502)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2007" seq="2009-2007" published="2009-06-08" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Dokeos 1.8.5, and possibly earlier, allow remote attackers to (1) read portions of arbitrary files via a .. (dot dot) and a ..\ (dot dot backslash) in the lang parameter to main/exercice/hotspot_lang_conversion.php and (2) read arbitrary files via a .. (dot dot) in the doc_url parameter to main/exercice/Hpdownload.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gsasec.blogspot.com/2009/05/dokeos-free-185-multiple.html">http://gsasec.blogspot.com/2009/05/dokeos-free-185-multiple.html</ref>
      <ref source="CONFIRM" url="http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8" patch="1">http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34928">34928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1300" adv="1" patch="1">ADV-2009-1300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50503">dokeos-unspecified-directory-traversal(50503)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2008" seq="2009-2008" published="2009-06-08" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Dokeos 1.8.5, and possibly earlier, allow remote attackers to execute arbitrary SQL commands via the (1) uInfo parameter to main/tracking/userLog.php and the (2) course parameter to main/mySpace/lp_tracking.php, a different vector than CVE-2009-2006.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gsasec.blogspot.com/2009/05/dokeos-free-185-multiple.html">http://gsasec.blogspot.com/2009/05/dokeos-free-185-multiple.html</ref>
      <ref source="CONFIRM" url="http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8" adv="1" patch="1">http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34928">34928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1300" adv="1" patch="1">ADV-2009-1300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51141">dokeos-userlog-sql-injection(51141)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2009" seq="2009-2009" published="2009-06-08" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.5, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the (1) curdirpath parameter to main/document/slideshow.php and the (2) file parameter to main/exercice/testheaderpage.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gsasec.blogspot.com/2009/05/dokeos-free-185-multiple.html">http://gsasec.blogspot.com/2009/05/dokeos-free-185-multiple.html</ref>
      <ref source="CONFIRM" url="http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8" adv="1" patch="1">http://www.dokeos.com/wiki/index.php/Security#Dokeos_1.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34928">34928</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1300" adv="1" patch="1">ADV-2009-1300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51140">dokeos-slideshow-xss(51140)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos">
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2010" seq="2009-2010" published="2009-06-08" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Haudenschilt Family Connections CMS (FCMS) 1.9 and earlier allow remote authenticated users to execute arbitrary SQL commands via the (1) thread parameter to messageboard.php, (2) member parameter to profile.php, (3) pid parameter to gallery/index.php, and the (4) fcms_login_id cookie parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503477/100/0/threaded">20090513 (GET var 'member') BLIND SQL INJECTION EXPLOIT --FAMILY CONNECTIONS &lt;= v1.9 --></ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34935">34935</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1306" adv="1">ADV-2009-1306</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8671">8671</ref>
    </refs>
    <vuln_soft>
      <prod name="family_connections_cms" vendor="haudenschilt">
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.4"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2011" seq="2009-2011" published="2009-06-16" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Worldweaver DX Studio Player 3.0.29.0, 3.0.22.0, 3.0.12.0, and probably other versions before 3.0.29.1, when used as a plug-in for Firefox, does not restrict access to the shell.execute JavaScript API method, which allows remote attackers to execute arbitrary commands via a .dxstudio file that invokes this method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.coresecurity.com/content/DXStudio-player-firefox-plugin">http://www.coresecurity.com/content/DXStudio-player-firefox-plugin</ref>
      <ref source="CONFIRM" url="http://www.dxstudio.com/forumtopic.aspx?topicid=b4152459-fb5f-4933-b700-b3fbd54f6bfd">http://www.dxstudio.com/forumtopic.aspx?topicid=b4152459-fb5f-4933-b700-b3fbd54f6bfd</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504195/100/0/threaded">20090609 CORE-2009-0521 - DX Studio Player Firefox plug-in command injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35273" patch="1">35273</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1561" adv="1" patch="1">ADV-2009-1561</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51035">dxstudioplayer-shellexecute-command-exec(51035)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8922">8922</ref>
    </refs>
    <vuln_soft>
      <prod name="dx_studio_player" vendor="dxstudio">
        <vers num="3.0.12.0"/>
        <vers num="3.0.22.0"/>
        <vers num="3.0.29.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2012" seq="2009-2012" published="2009-06-09" modified="2009-06-19" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in idmap in Sun OpenSolaris snv_88 through snv_110, when a CIFS server is enabled, allows local users to cause a denial of service (idpmapd daemon crash and idmapd outage) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-260508-1" adv="1">260508</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35252">35252</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1519">ADV-2009-1519</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_90" edition="sparc"/>
        <vers num="snv_90" edition="x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2013" seq="2009-2013" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in bin/aps_browse_sources.php in Frontis 3.9.01.24 allows remote attackers to execute arbitrary SQL commands via the source_class parameter in a browse_classes action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1531">ADV-2009-1531</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8900">8900</ref>
    </refs>
    <vuln_soft>
      <prod name="frontis" vendor="frontisgroup">
        <vers num="3.9.01.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2014" seq="2009-2014" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the ComSchool (com_school) component 1.4 for Joomla! allows remote attackers to execute arbitrary SQL commands via the classid parameter in a showclass action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35257">35257</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50988">joomla-comschool-classid-sql-injection(50988)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8891">8891</ref>
    </refs>
    <vuln_soft>
      <prod name="com_school" vendor="joomla">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2015" seq="2009-2015" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in includes/file_includer.php in the Ideal MooFAQ (com_moofaq) component 1.0 for Joomla! allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35259">35259</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1530">ADV-2009-1530</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8898">8898</ref>
    </refs>
    <vuln_soft>
      <prod name="com_moofaq" vendor="ideal">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2016" seq="2009-2016" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in products.php in Virtue Shopping Mall allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1527">ADV-2009-1527</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8894">8894</ref>
    </refs>
    <vuln_soft>
      <prod name="virtue_shopping_mall" vendor="virtuenetz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2017" seq="2009-2017" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in products.php in Virtue Book Store allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1526">ADV-2009-1526</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8893">8893</ref>
    </refs>
    <vuln_soft>
      <prod name="virtue_book_store" vendor="virtuenetz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2018" seq="2009-2018" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/index.php in Jared Eckersley MyCars, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the authuserid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1523" adv="1">ADV-2009-1523</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50985">mycarsautomotive-index-sql-injection(50985)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8886">8886</ref>
    </refs>
    <vuln_soft>
      <prod name="mycars" vendor="jaredeckersley">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2019" seq="2009-2019" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in news_detail.php in Virtue News Manager allows remote attackers to execute arbitrary SQL commands via the nid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1528" adv="1">ADV-2009-1528</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8901">8901</ref>
    </refs>
    <vuln_soft>
      <prod name="virtue_news_manager" vendor="virtuenetz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2020" seq="2009-2020" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in news_detail.php in Virtue News Manager allows remote attackers to inject arbitrary web script or HTML via the nid parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1528" adv="1">ADV-2009-1528</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8901">8901</ref>
    </refs>
    <vuln_soft>
      <prod name="virtue_news_manager" vendor="virtuenetz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2021" seq="2009-2021" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in search.php in Virtue Classifieds allows remote attackers to execute arbitrary SQL commands via the category parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1525" adv="1">ADV-2009-1525</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8892">8892</ref>
    </refs>
    <vuln_soft>
      <prod name="virtue_classifieds" vendor="virtuenetz">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2022" seq="2009-2022" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">fipsCMS Light 2.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file and obtain sensitive information via a direct request for _fipsdb/db.mdb.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50987">fipscms-db-info-disclosure(50987)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8890">8890</ref>
    </refs>
    <vuln_soft>
      <prod name="fipscms_light" vendor="fipsasp">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2023" seq="2009-2023" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Shop-Script Pro 2.12, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the current_currency parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1533" adv="1">ADV-2009-1533</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8906">8906</ref>
    </refs>
    <vuln_soft>
      <prod name="shop-script" vendor="shop-script">
        <vers num="2.12" edition="-:pro"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2024" seq="2009-2024" published="2009-06-09" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Vlad Titarenko ASP VT Auth 1.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file and obtain usernames and passwords via a direct request for zHk8dEes3.txt.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50986">vtauth-zhk8dees3-info-disclosure(50986)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8889">8889</ref>
    </refs>
    <vuln_soft>
      <prod name="asp_vt_auth" vendor="vt.rovno">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2025" seq="2009-2025" published="2009-06-09" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/login.php in DM FileManager 3.9.2 allows remote attackers to bypass authentication and gain administrative access by setting the (1) USER, (2) GROUPID, (3) GROUP, and (4) USERID cookies to certain values.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1532" adv="1">ADV-2009-1532</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8903">8903</ref>
    </refs>
    <vuln_soft>
      <prod name="dm_filemanager" vendor="dutchmonkey">
        <vers num="3.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2026" seq="2009-2026" published="2009-08-10" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in a token searching function in the dtscore library in Data Transport Services in CA Software Delivery r11.2 C1, C2, C3, and SP4; Unicenter Software Delivery 4.0 C3; CA Advantage Data Transport 3.0 C1; and CA IT Client Manager r12 allows remote attackers to execute arbitrary code via crafted data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022688">1022688</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/505557/100/0/threaded">20090806 CA20090806-01: Security Notice for Data Transport Services</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35984">35984</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2195" adv="1" patch="1">ADV-2009-2195</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-09-052/">http://www.zerodayinitiative.com/advisories/ZDI-09-052/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52322">ca-multiple-dtscore-bo(52322)</ref>
      <ref source="CONFIRM" url="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214090" adv="1">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214090</ref>
    </refs>
    <vuln_soft>
      <prod name="advantage_data_transport" vendor="ca">
        <vers num="3.0" edition="c1"/>
      </prod>
      <prod name="it_client_manager" vendor="ca">
        <vers num="r12"/>
      </prod>
      <prod name="software_delivery" vendor="ca">
        <vers num="r11" edition="c1"/>
        <vers num="r11" edition="c2"/>
        <vers num="r11" edition="c3"/>
        <vers num="r11" edition="sp4"/>
      </prod>
      <prod name="unicenter_software_delivery" vendor="ca">
        <vers num="4.0" edition="c3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2027" seq="2009-2027" published="2009-06-10" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Installer in Apple Safari before 4.0 on Windows allows local users to gain privileges by checking a box that specifies an immediate launch of the application after installation, related to an unspecified compression method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html" adv="1" patch="1">APPLE-SA-2009-06-08-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3613" adv="1" patch="1">http://support.apple.com/kb/HT3613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35339">35339</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51290">safari-installer-privilege-escalation(51290)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.0" edition=":windows"/>
        <vers num="3.0.1" edition=":windows"/>
        <vers num="3.0.2" edition=":windows"/>
        <vers num="3.0.3" edition=":windows"/>
        <vers num="3.0.4" edition=":windows"/>
        <vers num="3.1" edition=":windows"/>
        <vers num="3.1.1" edition=":windows"/>
        <vers num="3.1.2" edition=":windows"/>
        <vers num="3.2" edition="-:windows"/>
        <vers num="3.2.1" edition=":windows"/>
        <vers num="3.2.2" edition=":windows"/>
        <vers num="3.2.3" prev="1" edition=":windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2028" seq="2009-2028" published="2009-06-11" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 have unknown impact and attack vectors, related to "Adobe internally discovered issues."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-06.xml">GLSA-200907-06</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb09-07.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb09-07.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1109.html">RHSA-2009:1109</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51126">acrobat-reader-multiple-unspecified(51126)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="7.0" edition=":professional"/>
        <vers num="7.0" edition=":standard"/>
        <vers num="7.0.1" edition=":professional"/>
        <vers num="7.0.1" edition=":standard"/>
        <vers num="7.0.2" edition=":professional"/>
        <vers num="7.0.2" edition=":standard"/>
        <vers num="7.0.3" edition=":professional"/>
        <vers num="7.0.3" edition=":standard"/>
        <vers num="7.0.4" edition=":professional"/>
        <vers num="7.0.4" edition=":standard"/>
        <vers num="7.0.5" edition=":professional"/>
        <vers num="7.0.5" edition=":standard"/>
        <vers num="7.0.6" edition=":professional"/>
        <vers num="7.0.6" edition=":standard"/>
        <vers num="7.0.7" edition=":professional"/>
        <vers num="7.0.7" edition=":standard"/>
        <vers num="7.0.8" edition=":elements"/>
        <vers num="7.0.8" edition=":professional"/>
        <vers num="7.0.8" edition=":standard"/>
        <vers num="7.0.9" edition=":professional"/>
        <vers num="7.1" edition=":professional"/>
        <vers num="7.1" edition=":standard"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1" edition=":standard"/>
        <vers num="8.0" edition=":professional"/>
        <vers num="8.0" edition=":standard"/>
        <vers num="8.1" edition=":standard"/>
        <vers num="8.1.1" edition=":professional"/>
        <vers num="8.1.1" edition=":standard"/>
        <vers num="8.1.2" edition=":professional"/>
        <vers num="8.1.2" edition=":standard"/>
        <vers num="8.1.2" edition="security_update:professional"/>
        <vers num="8.1.3" edition=":professional"/>
        <vers num="8.1.3" edition=":standard"/>
        <vers num="8.1.4" edition=":professional"/>
        <vers num="8.1.4" edition=":standard"/>
        <vers num="9"/>
        <vers num="9.0" edition=":standard"/>
        <vers num="9.0.0"/>
        <vers num="9.1" edition=":standard"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2" edition="security_update"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="9"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2029" seq="2009-2029" published="2009-06-11" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in rpc.nisd in Sun Solaris 8 through 10, and OpenSolaris before snv_104, allows remote authenticated users to cause a denial of service (NIS+ daemon hang) via unspecified vectors related to NIS+ callbacks.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-112960-67-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-112960-67-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-256748-1" adv="1" patch="1">256748</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35276">35276</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1566">ADV-2009-1566</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6331">oval:org.mitre.oval:def:6331</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" prev="1" edition=":sparc"/>
        <vers num="snv_103" prev="1" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="8" edition=":sparc"/>
        <vers num="8.0" edition=":x86"/>
        <vers num="9" edition=":sparc"/>
        <vers num="9.0" edition=":x86"/>
        <vers num="10" edition=":sparc"/>
        <vers num="10.0" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2030" seq="2009-2030" published="2009-06-11" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XML Digital Signature verification functionality in JVA-RUN in JDK 6.0 in IBM OS/400 i5/OS V5R4M0 and V6R1M0 has unknown impact and attack vectors related to "XML SECURITY PATCH."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VIM" url="http://www.attrition.org/pipermail/vim/2009-June/002190.html">20090611 Why are SE38042 and SE38043 APARs related to security?</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35265">35265</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1536" adv="1" patch="1">ADV-2009-1536</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=nas2741c96b7c573b81a862575cc003c726e" adv="1" patch="1">SE38042</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=nas2e858199605d67111862575cc003c7276" adv="1" patch="1">SE38043</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51005">os400-xml-unspecified(51005)</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="6"/>
      </prod>
      <prod name="os/400" vendor="ibm">
        <vers num="v5r4m0"/>
        <vers num="v6r1m0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2031" seq="2009-2031" published="2009-06-11" modified="2009-06-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">smbfs in Sun OpenSolaris snv_84 through snv_110, when default mount permissions are used, allows local users to read arbitrary files, and list arbitrary directories, on CIFS volumes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-257548-1" adv="1">257548</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35306">35306</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1569">ADV-2009-1569</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_106" edition=":x86"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_107" edition=":x86"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_108" edition=":x86"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_109" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2032" seq="2009-2032" published="2009-06-12" modified="2009-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in search.asp in PDshopPro, when downloaded before 20070308, allows remote attackers to inject arbitrary web script or HTML via the search parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0906-exploits/pdshoppro-xss.txt">http://packetstorm.linuxsecurity.com/0906-exploits/pdshoppro-xss.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="pdshoppro" vendor="pagedowntech">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2033" seq="2009-2033" published="2009-06-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in Yogurt 0.3 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35324">35324</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8932">8932</ref>
    </refs>
    <vuln_soft>
      <prod name="yogurt" vendor="ricardo_alexandre_de_oliveira_staudt">
        <vers num="0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2034" seq="2009-2034" published="2009-06-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in writemessage.php in Yogurt 0.3, when register_globals is enabled, allows remote authenticated users to execute arbitrary SQL commands via the original parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35324">35324</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8932">8932</ref>
    </refs>
    <vuln_soft>
      <prod name="yogurt" vendor="ricardo_alexandre_de_oliveira_staudt">
        <vers num="0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2035" seq="2009-2035" published="2009-06-12" modified="2009-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Services 6.x before 6.x-0.14, a module for Drupal, when key-based access is enabled, allows remote attackers to read or add keys and access unauthorized services via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/487784" adv="1" patch="1">http://drupal.org/node/487784</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488004" adv="1" patch="1">http://drupal.org/node/488004</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35292">35292</ref>
    </refs>
    <vuln_soft>
      <prod name="services_module_for_drupal" vendor="drupal">
        <vers num="6.x-0.12"/>
        <vers num="6.x-0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2036" seq="2009-2036" published="2009-06-12" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in Open Biller 0.1 allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504231/100/0/threaded">20090610 (Post Form login var 'username') BLIND SQLi exploit--Open Biller 0.1--></ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8927">8927</ref>
    </refs>
    <vuln_soft>
      <prod name="open_biller" vendor="geekbill">
        <vers num="0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2037" seq="2009-2037" published="2009-06-12" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Online Grades &amp; Attendance 3.2.5 and earlier, and possibly 3.2.6, when register_globals is enabled, allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the (1) GLOBALS[SKIN] parameter to index.php and the (2) skin parameter to admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50901">onlinegrades-globalsskin-file-include(50901)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50902">onlinegrades-admin-file-include(50902)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8853">8853</ref>
    </refs>
    <vuln_soft>
      <prod name="online_grades" vendor="onlinegrades">
        <vers num="3.2.4"/>
        <vers num="3.2.5" prev="1"/>
        <vers num="3.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2038" seq="2009-2038" published="2009-06-12" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Finnish Bank Payment module 2.2 for osCommerce has unknown impact and attack vectors related to bank charges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://addons.oscommerce.com/info/5485" adv="1" patch="1">http://addons.oscommerce.com/info/5485</ref>
      <ref source="MISC" url="http://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-046.html" patch="1">http://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-046.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51007">finnishbank-unspecified-security-bypass(51007)</ref>
    </refs>
    <vuln_soft>
      <prod name="finnish_bank_payment" vendor="oscommerce">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2039" seq="2009-2039" published="2009-06-12" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Luottokunta module before 1.3 for osCommerce has unknown impact and attack vectors related to orders.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://addons.oscommerce.com/info/3698" adv="1" patch="1">http://addons.oscommerce.com/info/3698</ref>
      <ref source="MISC" url="http://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-046.html" patch="1">http://www.cert.fi/haavoittuvuudet/2009/haavoittuvuus-2009-046.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35191" patch="1">35191</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50925">luottokunta-unspecified-security-bypass(50925)</ref>
    </refs>
    <vuln_soft>
      <prod name="luottokunta" vendor="oscommerce">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2040" seq="2009-2040" published="2009-06-12" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/options.php in Grestul 1.2 does not properly restrict access, which allows remote attackers to bypass authentication and create administrative accounts via a manage_admin action in a direct request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50999">grestul-options-security-bypass(50999)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8902">8902</ref>
    </refs>
    <vuln_soft>
      <prod name="grestul" vendor="grestul">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2041" seq="2009-2041" published="2009-06-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in A51 D.O.O. activeCollab 0.7.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2009-1772.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55752635/index.html">JVN#55752635</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51190">activecollab-unspecified-xss(51190)</ref>
    </refs>
    <vuln_soft>
      <prod name="activecollab" vendor="activecollab">
        <vers num="0.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2042" seq="2009-2042" published="2009-06-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libpng before 1.2.37 does not properly parse 1-bit interlaced images with width values that are not divisible by 8, which causes libpng to include uninitialized bits in certain rows of a PNG file and might allow remote attackers to read portions of sensitive memory via "out-of-bounds pixels" in the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2010-04/0077.html">20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2010-04/0121.html">20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="MLIST" url="http://lists.vmware.com/pipermail/security-announce/2010/000090.html">[security-announce] 20100409 VMSA-2010-0007 VMware hosted products, vCenter Server and ESX patches resolve multiple security issues</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200906-01.xml">GLSA-200906-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2009&amp;m=slackware-security.551809">SSA:2009-170-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-913-1">USN-913-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2010/dsa-2032">DSA-2032</ref>
      <ref source="CONFIRM" url="http://www.libpng.org/pub/png/libpng.html" adv="1" patch="1">http://www.libpng.org/pub/png/libpng.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:063">MDVSA-2010:063</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35233" patch="1">35233</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2010-0007.html">http://www.vmware.com/security/advisories/VMSA-2010-0007.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1510" adv="1" patch="1">ADV-2009-1510</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0637">ADV-2010-0637</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0682">ADV-2010-0682</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0847">ADV-2010-0847</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50966">libpng-interlaced-image-info-disclosure(50966)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00218.html">FEDORA-2009-5977</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00630.html">FEDORA-2009-6400</ref>
    </refs>
    <vuln_soft>
      <prod name="libpng" vendor="libpng">
        <vers num="0.89c"/>
        <vers num="0.95"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.7" edition="beta17"/>
        <vers num="1.0.7" edition="beta18"/>
        <vers num="1.0.7" edition="rc1"/>
        <vers num="1.0.7" edition="rc2"/>
        <vers num="1.0.8" edition="beta1"/>
        <vers num="1.0.8" edition="beta2"/>
        <vers num="1.0.8" edition="beta3"/>
        <vers num="1.0.8" edition="beta4"/>
        <vers num="1.0.8" edition="rc1"/>
        <vers num="1.0.9" edition="beta1"/>
        <vers num="1.0.9" edition="beta10"/>
        <vers num="1.0.9" edition="beta2"/>
        <vers num="1.0.9" edition="beta3"/>
        <vers num="1.0.9" edition="beta4"/>
        <vers num="1.0.9" edition="beta5"/>
        <vers num="1.0.9" edition="beta6"/>
        <vers num="1.0.9" edition="beta7"/>
        <vers num="1.0.9" edition="beta8"/>
        <vers num="1.0.9" edition="beta9"/>
        <vers num="1.0.9" edition="rc1"/>
        <vers num="1.0.9" edition="rc2"/>
        <vers num="1.0.10" edition="beta1"/>
        <vers num="1.0.10" edition="rc1"/>
        <vers num="1.0.11" edition="beta1"/>
        <vers num="1.0.11" edition="beta2"/>
        <vers num="1.0.11" edition="beta3"/>
        <vers num="1.0.11" edition="rc1"/>
        <vers num="1.0.12" edition="beta1"/>
        <vers num="1.0.12" edition="rc1"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15" edition="rc1"/>
        <vers num="1.0.15" edition="rc2"/>
        <vers num="1.0.15" edition="rc3"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17" edition="rc1"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19" edition="rc1"/>
        <vers num="1.0.19" edition="rc2"/>
        <vers num="1.0.19" edition="rc3"/>
        <vers num="1.0.19" edition="rc5"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21" edition="rc1"/>
        <vers num="1.0.21" edition="rc2"/>
        <vers num="1.0.22" edition="rc1"/>
        <vers num="1.0.23" edition="rc1"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.1" edition="beta1"/>
        <vers num="1.2.1" edition="beta2"/>
        <vers num="1.2.1" edition="beta3"/>
        <vers num="1.2.1" edition="beta4"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.1" edition="rc2"/>
        <vers num="1.2.2" edition="beta1"/>
        <vers num="1.2.2" edition="beta2"/>
        <vers num="1.2.2" edition="beta3"/>
        <vers num="1.2.2" edition="beta4"/>
        <vers num="1.2.2" edition="beta5"/>
        <vers num="1.2.2" edition="beta6"/>
        <vers num="1.2.2" edition="rc1"/>
        <vers num="1.2.3" edition="rc3"/>
        <vers num="1.2.3" edition="rc6"/>
        <vers num="1.2.10" edition="beta1"/>
        <vers num="1.2.10" edition="beta2"/>
        <vers num="1.2.10" edition="beta3"/>
        <vers num="1.2.10" edition="beta4"/>
        <vers num="1.2.10" edition="beta5"/>
        <vers num="1.2.10" edition="beta6"/>
        <vers num="1.2.10" edition="beta7"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10" edition="rc2"/>
        <vers num="1.2.10" edition="rc3"/>
        <vers num="1.2.11" edition="beta1"/>
        <vers num="1.2.11" edition="beta2"/>
        <vers num="1.2.11" edition="beta3"/>
        <vers num="1.2.11" edition="beta4"/>
        <vers num="1.2.11" edition="rc1"/>
        <vers num="1.2.11" edition="rc2"/>
        <vers num="1.2.11" edition="rc3"/>
        <vers num="1.2.11" edition="rc5"/>
        <vers num="1.2.13" edition="beta1"/>
        <vers num="1.2.13" edition="rc1"/>
        <vers num="1.2.13" edition="rc2"/>
        <vers num="1.2.14" edition="beta1"/>
        <vers num="1.2.14" edition="beta2"/>
        <vers num="1.2.14" edition="rc1"/>
        <vers num="1.2.15" edition="beta1"/>
        <vers num="1.2.15" edition="beta2"/>
        <vers num="1.2.15" edition="beta3"/>
        <vers num="1.2.15" edition="beta4"/>
        <vers num="1.2.15" edition="beta5"/>
        <vers num="1.2.15" edition="beta6"/>
        <vers num="1.2.15" edition="rc1"/>
        <vers num="1.2.15" edition="rc2"/>
        <vers num="1.2.15" edition="rc3"/>
        <vers num="1.2.15" edition="rc4"/>
        <vers num="1.2.15" edition="rc5"/>
        <vers num="1.2.16" edition="beta1"/>
        <vers num="1.2.16" edition="beta2"/>
        <vers num="1.2.16" edition="rc1"/>
        <vers num="1.2.17" edition="beta1"/>
        <vers num="1.2.17" edition="beta2"/>
        <vers num="1.2.17" edition="rc1"/>
        <vers num="1.2.17" edition="rc2"/>
        <vers num="1.2.17" edition="rc3"/>
        <vers num="1.2.17" edition="rc4"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19" edition="beta1"/>
        <vers num="1.2.19" edition="beta10"/>
        <vers num="1.2.19" edition="beta11"/>
        <vers num="1.2.19" edition="beta12"/>
        <vers num="1.2.19" edition="beta13"/>
        <vers num="1.2.19" edition="beta14"/>
        <vers num="1.2.19" edition="beta15"/>
        <vers num="1.2.19" edition="beta16"/>
        <vers num="1.2.19" edition="beta17"/>
        <vers num="1.2.19" edition="beta18"/>
        <vers num="1.2.19" edition="beta19"/>
        <vers num="1.2.19" edition="beta2"/>
        <vers num="1.2.19" edition="beta20"/>
        <vers num="1.2.19" edition="beta21"/>
        <vers num="1.2.19" edition="beta22"/>
        <vers num="1.2.19" edition="beta23"/>
        <vers num="1.2.19" edition="beta24"/>
        <vers num="1.2.19" edition="beta25"/>
        <vers num="1.2.19" edition="beta26"/>
        <vers num="1.2.19" edition="beta27"/>
        <vers num="1.2.19" edition="beta28"/>
        <vers num="1.2.19" edition="beta29"/>
        <vers num="1.2.19" edition="beta3"/>
        <vers num="1.2.19" edition="beta30"/>
        <vers num="1.2.19" edition="beta31"/>
        <vers num="1.2.19" edition="beta32"/>
        <vers num="1.2.19" edition="beta33"/>
        <vers num="1.2.19" edition="beta4"/>
        <vers num="1.2.19" edition="beta5"/>
        <vers num="1.2.19" edition="beta6"/>
        <vers num="1.2.19" edition="beta7"/>
        <vers num="1.2.19" edition="beta8"/>
        <vers num="1.2.19" edition="beta9"/>
        <vers num="1.2.19" edition="rc1"/>
        <vers num="1.2.19" edition="rc2"/>
        <vers num="1.2.19" edition="rc3"/>
        <vers num="1.2.19" edition="rc4"/>
        <vers num="1.2.19" edition="rc5"/>
        <vers num="1.2.19" edition="rc6"/>
        <vers num="1.2.20" edition="beta01"/>
        <vers num="1.2.20" edition="beta02"/>
        <vers num="1.2.20" edition="beta03"/>
        <vers num="1.2.20" edition="beta04"/>
        <vers num="1.2.20" edition="rc1"/>
        <vers num="1.2.20" edition="rc2"/>
        <vers num="1.2.20" edition="rc3"/>
        <vers num="1.2.20" edition="rc4"/>
        <vers num="1.2.20" edition="rc5"/>
        <vers num="1.2.20" edition="rc6"/>
        <vers num="1.2.21" edition="beta1"/>
        <vers num="1.2.21" edition="beta2"/>
        <vers num="1.2.21" edition="rc1"/>
        <vers num="1.2.21" edition="rc2"/>
        <vers num="1.2.21" edition="rc3"/>
        <vers num="1.2.22" edition="beta1"/>
        <vers num="1.2.22" edition="beta2"/>
        <vers num="1.2.22" edition="beta2-1.2.21"/>
        <vers num="1.2.22" edition="beta3"/>
        <vers num="1.2.22" edition="beta3-1.2.21"/>
        <vers num="1.2.22" edition="beta4"/>
        <vers num="1.2.22" edition="beta4-1.2.21"/>
        <vers num="1.2.22" edition="rc1"/>
        <vers num="1.2.22" edition="rc1-1.2.21"/>
        <vers num="1.2.23" edition="beta01"/>
        <vers num="1.2.23" edition="beta01-1.2.22"/>
        <vers num="1.2.23" edition="beta02"/>
        <vers num="1.2.23" edition="beta02-1.2.22"/>
        <vers num="1.2.23" edition="beta03"/>
        <vers num="1.2.23" edition="beta03-1.2.22"/>
        <vers num="1.2.23" edition="beta04"/>
        <vers num="1.2.23" edition="beta04-1.2.22"/>
        <vers num="1.2.23" edition="beta05"/>
        <vers num="1.2.23" edition="beta05-1.2.22"/>
        <vers num="1.2.23" edition="rc01"/>
        <vers num="1.2.23" edition="rc01-1.2.22"/>
        <vers num="1.2.24" edition="beta01"/>
        <vers num="1.2.24" edition="beta01-1.2.23"/>
        <vers num="1.2.24" edition="beta02"/>
        <vers num="1.2.24" edition="beta02-1.2.23"/>
        <vers num="1.2.24" edition="beta03"/>
        <vers num="1.2.24" edition="beta03-1.2.23"/>
        <vers num="1.2.24" edition="rc01"/>
        <vers num="1.2.24" edition="rc01-1.2.23"/>
        <vers num="1.2.25" edition="beta01"/>
        <vers num="1.2.25" edition="beta02"/>
        <vers num="1.2.25" edition="beta03"/>
        <vers num="1.2.25" edition="beta04"/>
        <vers num="1.2.25" edition="beta05"/>
        <vers num="1.2.25" edition="beta06"/>
        <vers num="1.2.25" edition="rc01"/>
        <vers num="1.2.25" edition="rc02"/>
        <vers num="1.2.26" edition="beta01"/>
        <vers num="1.2.26" edition="beta02"/>
        <vers num="1.2.26" edition="beta03"/>
        <vers num="1.2.26" edition="beta04"/>
        <vers num="1.2.26" edition="beta05"/>
        <vers num="1.2.26" edition="rc01"/>
        <vers num="1.2.30"/>
        <vers num="1.2.31"/>
        <vers num="1.2.33"/>
        <vers num="1.2.34"/>
        <vers num="1.2.35" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2043" seq="2009-2043" published="2009-06-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">nsViewManager.cpp in Mozilla Firefox 3.0.2 through 3.0.10 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors related to interaction with TinyMCE.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35413">35413</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=490425">https://bugzilla.mozilla.org/show_bug.cgi?id=490425</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=488570">https://bugzilla.redhat.com/show_bug.cgi?id=488570</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51197">firefox-nsviewmanager-dos(51197)</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-1095.html">RHSA-2009:1095</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2044" seq="2009-2044" published="2009-06-12" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.10 and earlier on Linux allows remote attackers to cause a denial of service (application crash) via a URI for a large GIF image in the BACKGROUND attribute of a BODY element.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://e-rdc.org/v1/news.php?readmore=137">http://e-rdc.org/v1/news.php?readmore=137</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504214">20090610 [ECHO_ADV_110$2009] Firefox (GNU/Linux version) &lt;= 3.0.10 Denial Of Services</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35280" patch="1">35280</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=496265">https://bugzilla.mozilla.org/show_bug.cgi?id=496265</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51037">mozilla-firefox-gif-dos(51037)</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition=":linux"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.7"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0" edition="alpha"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta5"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10" prev="1"/>
        <vers num="preview_release"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2045" seq="2009-2045" published="2009-06-24" modified="2009-07-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Cisco Video Surveillance Stream Manager firmware before 5.3, as used on Cisco Video Surveillance Services Platforms and Video Surveillance Integrated Services Platforms, allows remote attackers to cause a denial of service (reboot) via a malformed payload in a UDP packet to port 37000, related to the xvcrman process, aka Bug ID CSCsj47924.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080ad1002.html">http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080ad1002.html</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080ad0f8f.shtml" adv="1" patch="1">20090624 Vulnerabilities in Cisco Video Surveillance Products</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022446">1022446</ref>
    </refs>
    <vuln_soft>
      <prod name="video_surveillance_stream_manager" vendor="cisco">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2046" seq="2009-2046" published="2009-06-24" modified="2009-07-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The embedded web server on the Cisco Video Surveillance 2500 Series IP Camera with firmware before 2.1 allows remote attackers to read arbitrary files via a (1) http or (2) https request, related to the (a) SD Camera Web Server and the (b) Wireless Camera HTTP Server, aka Bug IDs CSCsu05515 and CSCsr96497.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080ad1002.html">http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080ad1002.html</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080ad0f8f.shtml" adv="1" patch="1">20090624 Vulnerabilities in Cisco Video Surveillance Products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35478">35478</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022445">1022445</ref>
    </refs>
    <vuln_soft>
      <prod name="video_surveillance_2500_series_ip_camera" vendor="cisco">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2047" seq="2009-2047" published="2009-07-16" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Administration interface in Cisco Customer Response Solutions (CRS) before 7.0(1) SR2 in Cisco Unified Contact Center Express (aka CCX) server allows remote authenticated users to read, modify, or delete arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080ae04b2.shtml" adv="1" patch="1">20090715 Vulnerabilities in Unified Contact Center Express Administration Pages</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35706" patch="1">35706</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022569">1022569</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1913">ADV-2009-1913</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51731">unified-ccx-interface-directory-traversal(51731)</ref>
    </refs>
    <vuln_soft>
      <prod name="crs" vendor="cisco">
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="customer_response_applications" vendor="cisco">
        <vers num="3.5"/>
      </prod>
      <prod name="ip_qm" vendor="cisco">
        <vers num="3.5"/>
      </prod>
      <prod name="unified_ccx" vendor="cisco">
        <vers num="3.5"/>
        <vers num="4.0(1)"/>
        <vers num="4.0(3)"/>
        <vers num="4.0(4)"/>
        <vers num="4.0(5)"/>
        <vers num="4.0(5a)"/>
        <vers num="4.5(1)"/>
        <vers num="4.5(2)"/>
        <vers num="5.0(1)"/>
        <vers num="6.0(1)"/>
        <vers num="7.0(1)"/>
      </prod>
      <prod name="unified_ip_contact_center_express" vendor="cisco">
        <vers num="3.0"/>
        <vers num="5.0(1)"/>
        <vers num="6.0(1)"/>
        <vers num="7.0"/>
      </prod>
      <prod name="unified_ip_ivr" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2048" seq="2009-2048" published="2009-07-16" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administration interface in Cisco Customer Response Solutions (CRS) before 7.0(1) SR2 in Cisco Unified Contact Center Express (aka CCX) server allows remote authenticated users to inject arbitrary web script or HTML into the CCX database via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080ae04b2.shtml" adv="1" patch="1">20090715 Vulnerabilities in Unified Contact Center Express Administration Pages</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35705">35705</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022569">1022569</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1913">ADV-2009-1913</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51730">unified-ccx-interface-xss(51730)</ref>
    </refs>
    <vuln_soft>
      <prod name="crs" vendor="cisco">
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="customer_response_applications" vendor="cisco">
        <vers num="3.5"/>
      </prod>
      <prod name="ip_qm" vendor="cisco">
        <vers num="3.5"/>
      </prod>
      <prod name="unified_ccx" vendor="cisco">
        <vers num="3.5"/>
        <vers num="4.0(1)"/>
        <vers num="4.0(3)"/>
        <vers num="4.0(4)"/>
        <vers num="4.0(5)"/>
        <vers num="4.0(5a)"/>
        <vers num="4.5(1)"/>
        <vers num="4.5(2)"/>
        <vers num="5.0(1)"/>
        <vers num="6.0(1)"/>
        <vers num="7.0(1)"/>
      </prod>
      <prod name="unified_ip_contact_center_express" vendor="cisco">
        <vers num="3.0"/>
        <vers num="5.0(1)"/>
        <vers num="6.0(1)"/>
        <vers num="7.0"/>
      </prod>
      <prod name="unified_ip_ivr" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.5"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2049" seq="2009-2049" published="2009-07-30" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.0(32)S12 through 12.0(32)S13 and 12.0(33)S3 through 12.0(33)S4, 12.0(32)SY8 through 12.0(32)SY9, 12.2(33)SXI1 through 12.2(33)SXI2, 12.2XNC before 12.2(33)XNC2, 12.2XND before 12.2(33)XND1, and 12.4(24)T1; and IOS XE 2.3 through 2.3.1t and 2.4 through 2.4.0; when RFC4893 BGP routing is enabled, allows remote attackers to cause a denial of service (device reload) by using an RFC4271 peer to send a malformed update, aka Bug ID CSCta33973.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080aea4c9.shtml" adv="1" patch="1">20090729 Cisco IOS Software Border Gateway Protocol 4-Byte Autonomous System Number Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35860">35860</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022619">1022619</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2082">ADV-2009-2082</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6853">oval:org.mitre.oval:def:6853</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0(32)s12"/>
        <vers num="12.0(32)s13"/>
        <vers num="12.0(32)sy8"/>
        <vers num="12.0(32)sy9"/>
        <vers num="12.0(33)s3"/>
        <vers num="12.0(33)s4"/>
        <vers num="12.2(33)sxi1"/>
        <vers num="12.2(33)sxi2"/>
        <vers num="12.2xnc"/>
        <vers num="12.2xnd"/>
        <vers num="12.4(24)t1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.3"/>
        <vers num="2.3.1t"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2050" seq="2009-2050" published="2009-08-27" modified="2009-09-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (aka CUCM, formerly CallManager) before 6.1(1) allows remote attackers to cause a denial of service (voice-services outage) via a malformed header in a SIP message, aka Bug ID CSCsi46466.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml" adv="1" patch="1">20090826 Cisco Unified Communications Manager Denial of Service Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36152">36152</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022775">1022775</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="" edition=":business"/>
        <vers num="(1)"/>
        <vers num="(2)"/>
        <vers num="(2b)"/>
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1" edition="(3)sr.5"/>
        <vers num="4.1" edition="(3)sr4"/>
        <vers num="4.1" edition="(3)sr5"/>
        <vers num="4.1" edition="(3)sr5b"/>
        <vers num="4.1" edition="(3)sr5c"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="4.2(3)sr.2"/>
        <vers num="4.2" edition="4.2_(3)sr2b"/>
        <vers num="4.2" edition="4.2_(3)sr3"/>
        <vers num="4.2(3)sr1"/>
        <vers num="4.2(3)sr2b"/>
        <vers num="4.2(3)sr3"/>
        <vers num="4.2(3)sr4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3_sr3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.2_1"/>
        <vers num="4.2_2"/>
        <vers num="4.2_3"/>
        <vers num="4.2_3_sr2"/>
        <vers num="4.2_3_sr2b"/>
        <vers num="4.2_3_sr3"/>
        <vers num="4.2_3sr1"/>
        <vers num="4.3" edition="4.3(1)sr.1"/>
        <vers num="4.3(1)"/>
        <vers num="4.3(1)sr.1"/>
        <vers num="4.3(2)"/>
        <vers num="4.3(2)sr1"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3_1"/>
        <vers num="4.3_1_sr1"/>
        <vers num="5.0"/>
        <vers num="5.0_1"/>
        <vers num="5.0_2"/>
        <vers num="5.0_3"/>
        <vers num="5.0_3a"/>
        <vers num="5.0_4"/>
        <vers num="5.0_4a"/>
        <vers num="5.0_4a_su1"/>
        <vers num="5.1" edition="(1)"/>
        <vers num="5.1" edition="(2)"/>
        <vers num="5.1" edition="(2a)"/>
        <vers num="5.1" edition="(2b)"/>
        <vers num="5.1" edition="(3a)"/>
        <vers num="5.1" edition="5.1(1)"/>
        <vers num="5.1" edition="5.1_(2a)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="5.1.2"/>
        <vers num="5.1_(2a)"/>
        <vers num="5.1_1"/>
        <vers num="5.1_2"/>
        <vers num="5.1_2a"/>
        <vers num="5.1_2b"/>
        <vers num="5.1_3a"/>
        <vers num="6.0" edition="(1)"/>
        <vers num="6.0" edition="(1a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.0_1"/>
        <vers num="6.0_1a"/>
        <vers num="6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2051" seq="2009-2051" published="2009-08-27" modified="2010-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2 through 12.4 and 15.0 through 15.1, Cisco IOS XE 2.5.x and 2.6.x before 2.6.1, and Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x, 5.x before 5.1(3g), 6.x before 6.1(4), and 7.x before 7.1(2) allow remote attackers to cause a denial of service (device reload or voice-services outage) via a malformed SIP INVITE message that triggers an improper call to the sipSafeStrlen function, aka Bug IDs CSCsz40392 and CSCsz43987.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml" adv="1" patch="1">20090826 Cisco Unified Communications Manager Denial of Service Vulnerabilities</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4a30f.shtml">20100922 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36152">36152</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022775">1022775</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="" edition=":business"/>
        <vers num="(1)"/>
        <vers num="(2)"/>
        <vers num="(2b)"/>
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1" edition="(3)sr.5"/>
        <vers num="4.1" edition="(3)sr4"/>
        <vers num="4.1" edition="(3)sr5"/>
        <vers num="4.1" edition="(3)sr5b"/>
        <vers num="4.1" edition="(3)sr5c"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="4.2(3)sr.2"/>
        <vers num="4.2" edition="4.2_(3)sr2b"/>
        <vers num="4.2" edition="4.2_(3)sr3"/>
        <vers num="4.2(3)sr1"/>
        <vers num="4.2(3)sr2b"/>
        <vers num="4.2(3)sr3"/>
        <vers num="4.2(3)sr4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3_sr3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.2_1"/>
        <vers num="4.2_2"/>
        <vers num="4.2_3"/>
        <vers num="4.2_3_sr2"/>
        <vers num="4.2_3_sr2b"/>
        <vers num="4.2_3_sr3"/>
        <vers num="4.2_3sr1"/>
        <vers num="4.3" edition="4.3(1)sr.1"/>
        <vers num="4.3(1)"/>
        <vers num="4.3(1)sr.1"/>
        <vers num="4.3(2)"/>
        <vers num="4.3(2)sr1"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3_1"/>
        <vers num="4.3_1_sr1"/>
        <vers num="5.0"/>
        <vers num="5.0_1"/>
        <vers num="5.0_2"/>
        <vers num="5.0_3"/>
        <vers num="5.0_3a"/>
        <vers num="5.0_4"/>
        <vers num="5.0_4a"/>
        <vers num="5.0_4a_su1"/>
        <vers num="5.1" edition="(1)"/>
        <vers num="5.1" edition="(2)"/>
        <vers num="5.1" edition="(2a)"/>
        <vers num="5.1" edition="(2b)"/>
        <vers num="5.1" edition="(3a)"/>
        <vers num="5.1" edition="5.1(1)"/>
        <vers num="5.1" edition="5.1_(2a)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="5.1.2"/>
        <vers num="5.1_(2a)"/>
        <vers num="5.1_1"/>
        <vers num="5.1_2"/>
        <vers num="5.1_2a"/>
        <vers num="5.1_2b"/>
        <vers num="5.1_3a"/>
        <vers num="6.0" edition="(1)"/>
        <vers num="6.0" edition="(1a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.0_1"/>
        <vers num="6.0_1a"/>
        <vers num="6.1" edition="(1a)"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(1a)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)su1"/>
        <vers num="6.1(3)"/>
        <vers num="6.1.0"/>
        <vers num="6.1_1a"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2052" seq="2009-2052" published="2009-08-27" modified="2009-10-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x, 5.x before 5.1(3g), 6.x before 6.1(4), 7.0 before 7.0(2), and 7.1 before 7.1(2); and Cisco Unified Presence 1.x, 6.x before 6.0(6), and 7.x before 7.0(4); allows remote attackers to cause a denial of service (TCP services outage) via a large number of TCP connections, related to "tracking of network connections," aka Bug IDs CSCsq22534 and CSCsw52371.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023018">1023018</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml" adv="1" patch="1">20090826 Cisco Unified Communications Manager Denial of Service Vulnerabilities</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080afc930.shtml">20091014 Cisco Unified Presence Denial of Service Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36152">36152</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36676">36676</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022775">1022775</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2915">ADV-2009-2915</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="" edition=":business"/>
        <vers num="(1)"/>
        <vers num="(2)"/>
        <vers num="(2b)"/>
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1" edition="(3)sr.5"/>
        <vers num="4.1" edition="(3)sr4"/>
        <vers num="4.1" edition="(3)sr5"/>
        <vers num="4.1" edition="(3)sr5b"/>
        <vers num="4.1" edition="(3)sr5c"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="4.2(3)sr.2"/>
        <vers num="4.2" edition="4.2_(3)sr2b"/>
        <vers num="4.2" edition="4.2_(3)sr3"/>
        <vers num="4.2(3)sr1"/>
        <vers num="4.2(3)sr2b"/>
        <vers num="4.2(3)sr3"/>
        <vers num="4.2(3)sr4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3_sr3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.2_1"/>
        <vers num="4.2_2"/>
        <vers num="4.2_3"/>
        <vers num="4.2_3_sr2"/>
        <vers num="4.2_3_sr2b"/>
        <vers num="4.2_3_sr3"/>
        <vers num="4.2_3sr1"/>
        <vers num="4.3" edition="4.3(1)sr.1"/>
        <vers num="4.3(1)"/>
        <vers num="4.3(1)sr.1"/>
        <vers num="4.3(2)"/>
        <vers num="4.3(2)sr1"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3_1"/>
        <vers num="4.3_1_sr1"/>
        <vers num="5.0"/>
        <vers num="5.0_1"/>
        <vers num="5.0_2"/>
        <vers num="5.0_3"/>
        <vers num="5.0_3a"/>
        <vers num="5.0_4"/>
        <vers num="5.0_4a"/>
        <vers num="5.0_4a_su1"/>
        <vers num="5.1" edition="(1)"/>
        <vers num="5.1" edition="(2)"/>
        <vers num="5.1" edition="(2a)"/>
        <vers num="5.1" edition="(2b)"/>
        <vers num="5.1" edition="(3a)"/>
        <vers num="5.1" edition="5.1(1)"/>
        <vers num="5.1" edition="5.1_(2a)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="5.1.2"/>
        <vers num="5.1_(2a)"/>
        <vers num="5.1_1"/>
        <vers num="5.1_2"/>
        <vers num="5.1_2a"/>
        <vers num="5.1_2b"/>
        <vers num="5.1_3a"/>
        <vers num="6.0" edition="(1)"/>
        <vers num="6.0" edition="(1a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.0_1"/>
        <vers num="6.0_1a"/>
        <vers num="6.1" edition="(1a)"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(1a)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)su1"/>
        <vers num="6.1(3)"/>
        <vers num="6.1.0"/>
        <vers num="6.1_1a"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2053" seq="2009-2053" published="2009-08-27" modified="2011-12-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x, 5.x before 5.1(3g), 6.x before 6.1(4), 7.0 before 7.0(2a)su1, and 7.1 before 7.1(2) allows remote attackers to cause a denial of service (file-descriptor exhaustion and SCCP outage) via a flood of TCP packets, aka Bug ID CSCsx32236.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml" adv="1" patch="1">20090826 Cisco Unified Communications Manager Denial of Service Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36152">36152</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022775">1022775</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="" edition=":business"/>
        <vers num="(1)"/>
        <vers num="(2)"/>
        <vers num="(2b)"/>
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1" edition="(3)sr.5"/>
        <vers num="4.1" edition="(3)sr4"/>
        <vers num="4.1" edition="(3)sr5"/>
        <vers num="4.1" edition="(3)sr5b"/>
        <vers num="4.1" edition="(3)sr5c"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="4.2(3)sr.2"/>
        <vers num="4.2" edition="4.2_(3)sr2b"/>
        <vers num="4.2" edition="4.2_(3)sr3"/>
        <vers num="4.2(3)sr1"/>
        <vers num="4.2(3)sr2b"/>
        <vers num="4.2(3)sr3"/>
        <vers num="4.2(3)sr4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3_sr3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.2_1"/>
        <vers num="4.2_2"/>
        <vers num="4.2_3"/>
        <vers num="4.2_3_sr2"/>
        <vers num="4.2_3_sr2b"/>
        <vers num="4.2_3_sr3"/>
        <vers num="4.2_3sr1"/>
        <vers num="4.3" edition="4.3(1)sr.1"/>
        <vers num="4.3(1)"/>
        <vers num="4.3(1)sr.1"/>
        <vers num="4.3(2)"/>
        <vers num="4.3(2)sr1"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3_1"/>
        <vers num="4.3_1_sr1"/>
        <vers num="5.0"/>
        <vers num="5.0_1"/>
        <vers num="5.0_2"/>
        <vers num="5.0_3"/>
        <vers num="5.0_3a"/>
        <vers num="5.0_4"/>
        <vers num="5.0_4a"/>
        <vers num="5.0_4a_su1"/>
        <vers num="5.1" edition="(1)"/>
        <vers num="5.1" edition="(2)"/>
        <vers num="5.1" edition="(2a)"/>
        <vers num="5.1" edition="(2b)"/>
        <vers num="5.1" edition="(3a)"/>
        <vers num="5.1" edition="5.1(1)"/>
        <vers num="5.1" edition="5.1_(2a)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="5.1.2"/>
        <vers num="5.1_(2a)"/>
        <vers num="5.1_1"/>
        <vers num="5.1_2"/>
        <vers num="5.1_2a"/>
        <vers num="5.1_2b"/>
        <vers num="5.1_3a"/>
        <vers num="6.0" edition="(1)"/>
        <vers num="6.0" edition="(1a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.0_1"/>
        <vers num="6.0_1a"/>
        <vers num="6.1" edition="(1a)"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(1a)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)su1"/>
        <vers num="6.1(3)"/>
        <vers num="6.1.0"/>
        <vers num="6.1_1a"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2054" seq="2009-2054" published="2009-08-27" modified="2009-09-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x, 5.x before 5.1(3g), 6.x before 6.1(4), 7.0 before 7.0(2a)su1, and 7.1 before 7.1(2a)su1 allows remote attackers to cause a denial of service (file-descriptor exhaustion and SIP outage) via a flood of TCP packets, aka Bug ID CSCsx23689.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml" adv="1" patch="1">20090826 Cisco Unified Communications Manager Denial of Service Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36152">36152</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022775">1022775</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="" edition=":business"/>
        <vers num="(1)"/>
        <vers num="(2)"/>
        <vers num="(2b)"/>
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1" edition="(3)sr.5"/>
        <vers num="4.1" edition="(3)sr4"/>
        <vers num="4.1" edition="(3)sr5"/>
        <vers num="4.1" edition="(3)sr5b"/>
        <vers num="4.1" edition="(3)sr5c"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="4.2(3)sr.2"/>
        <vers num="4.2" edition="4.2_(3)sr2b"/>
        <vers num="4.2" edition="4.2_(3)sr3"/>
        <vers num="4.2(3)sr1"/>
        <vers num="4.2(3)sr2b"/>
        <vers num="4.2(3)sr3"/>
        <vers num="4.2(3)sr4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3_sr3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.2_1"/>
        <vers num="4.2_2"/>
        <vers num="4.2_3"/>
        <vers num="4.2_3_sr2"/>
        <vers num="4.2_3_sr2b"/>
        <vers num="4.2_3_sr3"/>
        <vers num="4.2_3sr1"/>
        <vers num="4.3" edition="4.3(1)sr.1"/>
        <vers num="4.3(1)"/>
        <vers num="4.3(1)sr.1"/>
        <vers num="4.3(2)"/>
        <vers num="4.3(2)sr1"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3_1"/>
        <vers num="4.3_1_sr1"/>
        <vers num="5.0"/>
        <vers num="5.0_1"/>
        <vers num="5.0_2"/>
        <vers num="5.0_3"/>
        <vers num="5.0_3a"/>
        <vers num="5.0_4"/>
        <vers num="5.0_4a"/>
        <vers num="5.0_4a_su1"/>
        <vers num="5.1" edition="(1)"/>
        <vers num="5.1" edition="(2)"/>
        <vers num="5.1" edition="(2a)"/>
        <vers num="5.1" edition="(2b)"/>
        <vers num="5.1" edition="(3a)"/>
        <vers num="5.1" edition="5.1(1)"/>
        <vers num="5.1" edition="5.1_(2a)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="5.1.2"/>
        <vers num="5.1_(2a)"/>
        <vers num="5.1_1"/>
        <vers num="5.1_2"/>
        <vers num="5.1_2a"/>
        <vers num="5.1_2b"/>
        <vers num="5.1_3a"/>
        <vers num="6.0" edition="(1)"/>
        <vers num="6.0" edition="(1a)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.0_1"/>
        <vers num="6.0_1a"/>
        <vers num="6.1" edition="(1a)"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(1a)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)su1"/>
        <vers num="6.1(3)"/>
        <vers num="6.1.0"/>
        <vers num="6.1_1a"/>
        <vers num="7.0"/>
        <vers num="7.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2055" seq="2009-2055" published="2009-08-19" modified="2009-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco IOS XR 3.4.0 through 3.8.1 allows remote attackers to cause a denial of service (session reset) via a BGP UPDATE message with an invalid attribute, as demonstrated in the wild on 17 August 2009.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mailman.nanog.org/pipermail/nanog/2009-August/012719.html">[nanog] 20090817 RE: Anyone else seeing "(invalid or corrupt AS path) 3 bytes E01100" ?</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022739">1022739</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af150f.shtml" adv="1" patch="1">20090818 Cisco IOS XR Software Border Gateway Protocol Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2056" seq="2009-2056" published="2009-08-21" modified="2009-08-21" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.4" CVSS_vector="(AV:N/AC:L/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco IOS XR 3.8.1 and earlier allows remote authenticated users to cause a denial of service (process crash) via vectors involving a BGP UPDATE message with many AS numbers prepended to the AS path.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022756">1022756</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a0080af150f.shtml" adv="1" patch="1">20090818 Cisco IOS XR Software Border Gateway Protocol Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3" edition=":crs-1"/>
        <vers num="3.2.3" edition=":prp"/>
        <vers num="3.2.4"/>
        <vers num="3.2.50"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2057" seq="2009-2057" published="2009-06-15" modified="2009-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer before 8 uses the HTTP Host header to determine the context of a document provided in a (1) 4xx or (2) 5xx CONNECT response from a proxy server, which allows man-in-the-middle attackers to execute arbitrary web script by modifying this CONNECT response, aka an "SSL tampering" attack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1" edition="sp1"/>
        <vers num="4.0.1" edition="sp2"/>
        <vers num="4.01" edition="sp1"/>
        <vers num="4.5"/>
        <vers num="4.40.308"/>
        <vers num="4.40.520"/>
        <vers num="4.70.1155"/>
        <vers num="4.70.1158"/>
        <vers num="4.70.1215"/>
        <vers num="4.70.1300"/>
        <vers num="4.71.544"/>
        <vers num="4.71.1008.3"/>
        <vers num="4.71.1712.6"/>
        <vers num="4.72.2106.8"/>
        <vers num="4.72.3110.8"/>
        <vers num="4.72.3612.1713"/>
        <vers num="5"/>
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp4"/>
        <vers num="5.0.1" edition="sp1"/>
        <vers num="5.0.1" edition="sp2"/>
        <vers num="5.0.1" edition="sp3"/>
        <vers num="5.0.1" edition="sp4"/>
        <vers num="5.00.0518.10"/>
        <vers num="5.00.0910.1309"/>
        <vers num="5.00.2014.0216"/>
        <vers num="5.00.2314.1003"/>
        <vers num="5.00.2614.3500"/>
        <vers num="5.00.2919.800"/>
        <vers num="5.00.2919.3800"/>
        <vers num="5.00.2919.6307"/>
        <vers num="5.00.2920.0000"/>
        <vers num="5.00.3103.1000"/>
        <vers num="5.00.3105.0106"/>
        <vers num="5.00.3314.2101"/>
        <vers num="5.00.3315.1000"/>
        <vers num="5.00.3502.1000"/>
        <vers num="5.00.3700.1000"/>
        <vers num="5.01" edition="sp1"/>
        <vers num="5.01" edition="sp2"/>
        <vers num="5.01" edition="sp3"/>
        <vers num="5.01" edition="sp4"/>
        <vers num="5.2.3"/>
        <vers num="5.5" edition="preview"/>
        <vers num="5.5" edition="sp1"/>
        <vers num="5.5" edition="sp2"/>
        <vers num="5.22"/>
        <vers num="5.50.3825.1300"/>
        <vers num="5.50.4030.2400"/>
        <vers num="5.50.4134.0600"/>
        <vers num="5.50.4308.2900"/>
        <vers num="5.50.4522.1800"/>
        <vers num="5.50.4807.2300"/>
        <vers num="6" edition="sp1"/>
        <vers num="6.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.00.2462.0000"/>
        <vers num="6.00.2479.0006"/>
        <vers num="6.0.2600"/>
        <vers num="6.0.2800"/>
        <vers num="6.0.2800.1106"/>
        <vers num="6.0.2900"/>
        <vers num="6.0.2900.2180"/>
        <vers num="6.00.3663.0000"/>
        <vers num="6.00.3790.0000"/>
        <vers num="6.00.3790.1830"/>
        <vers num="6.00.3790.3959"/>
        <vers num="7"/>
        <vers num="7.0" edition="beta"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.5730.11"/>
        <vers num="7.00.5730.1100"/>
        <vers num="7.00.6000.16386"/>
        <vers num="7.00.6000.16441"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2058" seq="2009-2058" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Safari before 3.2.2 uses the HTTP Host header to determine the context of a document provided in a (1) 4xx or (2) 5xx CONNECT response from a proxy server, which allows man-in-the-middle attackers to execute arbitrary web script by modifying this CONNECT response, aka an "SSL tampering" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51193">safari-connect-code-execution(51193)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2059" seq="2009-2059" published="2009-06-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera, possibly before 9.25, uses the HTTP Host header to determine the context of a document provided in a (1) 4xx or (2) 5xx CONNECT response from a proxy server, which allows man-in-the-middle attackers to execute arbitrary web script by modifying this CONNECT response, aka an "SSL tampering" attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="7.0"/>
        <vers num="7.23"/>
        <vers num="7.53"/>
        <vers num="7.54"/>
        <vers num="7.60"/>
        <vers num="8.0"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20"/>
        <vers num="9.21"/>
        <vers num="9.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2060" seq="2009-2060" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">src/net/http/http_transaction_winhttp.cc in Google Chrome before 1.0.154.53 uses the HTTP Host header to determine the context of a document provided in a (1) 4xx or (2) 5xx CONNECT response from a proxy server, which allows man-in-the-middle attackers to execute arbitrary web script by modifying this CONNECT response, aka an "SSL tampering" attack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code.google.com/p/chromium/issues/detail?id=7338">http://code.google.com/p/chromium/issues/detail?id=7338</ref>
      <ref source="MISC" url="http://code.google.com/p/chromium/issues/detail?id=8473">http://code.google.com/p/chromium/issues/detail?id=8473</ref>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="CONFIRM" url="http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes/releasenotes1015453">http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes/releasenotes1015453</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome/branches/release_154.next/src/net/http/http_transaction_winhttp.cc?r1=11621&amp;r2=11669&amp;pathrev=11669">http://src.chromium.org/viewvc/chrome/branches/release_154.next/src/net/http/http_transaction_winhttp.cc?r1=11621&amp;r2=11669&amp;pathrev=11669</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=11669">http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=11669</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=479880">https://bugzilla.mozilla.org/show_bug.cgi?id=479880</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51194">googlechrome-connect-code-execution(51194)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.52" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2061" seq="2009-2061" published="2009-06-15" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 3.0.10 processes a 3xx HTTP CONNECT response before a successful SSL handshake, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying this CONNECT response to specify a 302 redirect to an arbitrary https web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35412">35412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51203">firefox-httpconnect-code-execution(51203)</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.5"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.4"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2062" seq="2009-2062" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Safari before 3.2.2 processes a 3xx HTTP CONNECT response before a successful SSL handshake, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying this CONNECT response to specify a 302 redirect to an arbitrary https web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35412">35412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51202">safari-httpconnect-code-execution(51202)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.3_417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.4_419.3"/>
        <vers num="2.0_pre"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3" edition="522.15.5"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4_beta"/>
        <vers num="3.0.4b"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2063" seq="2009-2063" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera, possibly before 9.25, processes a 3xx HTTP CONNECT response before a successful SSL handshake, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying this CONNECT response to specify a 302 redirect to an arbitrary https web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35412">35412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51204">opera-httpconnect-code-execution(51204)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="1.00"/>
        <vers num="2.00"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.12"/>
        <vers num="3.00" edition="beta"/>
        <vers num="3.10"/>
        <vers num="3.21"/>
        <vers num="3.50"/>
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.61"/>
        <vers num="3.62" edition="beta"/>
        <vers num="4.00" edition="beta2"/>
        <vers num="4.00" edition="beta3"/>
        <vers num="4.00" edition="beta4"/>
        <vers num="4.00" edition="beta5"/>
        <vers num="4.00" edition="beta6"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="beta5"/>
        <vers num="5.0" edition="beta6"/>
        <vers num="5.0" edition="beta7"/>
        <vers num="5.0" edition="beta8"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="tp1"/>
        <vers num="6.0" edition="tp2"/>
        <vers num="6.0" edition="tp3"/>
        <vers num="6.01"/>
        <vers num="6.1" edition="beta1"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta1_v2"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10" edition="beta1"/>
        <vers num="7.11" edition="beta2"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.50" edition="beta1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.53"/>
        <vers num="7.54" edition="update1"/>
        <vers num="7.54" edition="update2"/>
        <vers num="7.60"/>
        <vers num="8.0" edition="beta1"/>
        <vers num="8.0" edition="beta2"/>
        <vers num="8.0" edition="beta3"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20" edition="beta1"/>
        <vers num="9.21"/>
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2064" seq="2009-2064" published="2009-06-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8, and possibly other versions, detects http content in https web pages only when the top-level frame uses https, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying an http page to include an https iframe that references a script file on an http site, related to "HTTP-Intended-but-HTTPS-Loadable (HPIHSL) pages."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35403">35403</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51186">ie-https-security-bypass(51186)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="5"/>
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="6" edition="sp2"/>
        <vers num="7"/>
        <vers num="7.0.5730"/>
        <vers num="8" prev="1" edition="beta1"/>
        <vers num="8" prev="1" edition="beta2"/>
        <vers num="8.0b"/>
      </prod>
      <prod name="pocket_ie" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="2002"/>
        <vers num="2003"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2065" seq="2009-2065" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 3.0.10, and possibly other versions, detects http content in https web pages only when the top-level frame uses https, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying an http page to include an https iframe that references a script file on an http site, related to "HTTP-Intended-but-HTTPS-Loadable (HPIHSL) pages."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35403">35403</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51189">firefox-https-security-bypass(51189)</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9_rc"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0_.1"/>
        <vers num="2.0_.4"/>
        <vers num="2.0_.6"/>
        <vers num="2.0_.9"/>
        <vers num="2.0_.10"/>
        <vers num="2.0_8"/>
        <vers num="3.0"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.9" prev="1"/>
        <vers num="3.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2066" seq="2009-2066" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Safari detects http content in https web pages only when the top-level frame uses https, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying an http page to include an https iframe that references a script file on an http site, related to "HTTP-Intended-but-HTTPS-Loadable (HPIHSL) pages."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35403">35403</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51187">safari-http-security-bypass(51187)</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.3_417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.4_419.3"/>
        <vers num="2.0_pre"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3" edition="522.15.5"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4_beta"/>
        <vers num="3.0.4b"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2067" seq="2009-2067" published="2009-06-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera detects http content in https web pages only when the top-level frame uses https, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying an http page to include an https iframe that references a script file on an http site, related to "HTTP-Intended-but-HTTPS-Loadable (HPIHSL) pages."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35403">35403</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="7.0"/>
        <vers num="7.23"/>
        <vers num="7.53"/>
        <vers num="7.54"/>
        <vers num="7.60"/>
        <vers num="8.0"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20"/>
        <vers num="9.21"/>
        <vers num="9.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2068" seq="2009-2068" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Google Chrome detects http content in https web pages only when the top-level frame uses https, which allows man-in-the-middle attackers to execute arbitrary web script, in an https site's context, by modifying an http page to include an https iframe that references a script file on an http site, related to "HTTP-Intended-but-HTTPS-Loadable (HPIHSL) pages."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51192">googlechrome-https-security-bypass(51192)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera" vendor="opera">
        <vers num="5..10"/>
        <vers num="5.0" edition="beta_2"/>
        <vers num="5.0" edition="beta_3"/>
        <vers num="5.0" edition="beta_4"/>
        <vers num="5.0" edition="beta_5"/>
        <vers num="5.0" edition="beta_6"/>
        <vers num="5.0" edition="beta_7"/>
        <vers num="5.0" edition="beta_8"/>
        <vers num="5.1"/>
        <vers num="5.02"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="6" edition="beta_1"/>
        <vers num="6.0" edition="beta_1"/>
        <vers num="6.0" edition="beta_2"/>
        <vers num="6.0" edition="beta_3"/>
        <vers num="6.01"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.04"/>
        <vers num="6.05"/>
        <vers num="6.06"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="7" edition="beta_1"/>
        <vers num="7.0" edition="beta_1"/>
        <vers num="7.0" edition="beta_1v2"/>
        <vers num="7.0" edition="beta_2"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.20" edition="beta7"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.30"/>
        <vers num="7.50" edition="beta_1"/>
        <vers num="7.51"/>
        <vers num="7.52"/>
        <vers num="7.54" edition="update_1"/>
        <vers num="7.55"/>
        <vers num="8.0" edition="beta_1"/>
        <vers num="8.0" edition="beta_2"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.51"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="9.0" edition="beta_1"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.20"/>
        <vers num="9.21"/>
        <vers num="9.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2069" seq="2009-2069" published="2009-06-15" modified="2009-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer before 8 displays a cached certificate for a (1) 4xx or (2) 5xx CONNECT response page returned by a proxy server, which allows man-in-the-middle attackers to spoof an arbitrary https site by letting a browser obtain a valid certificate from this site during one request, and then sending the browser a crafted 502 response page upon a subsequent request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35411">35411</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1" edition="sp1"/>
        <vers num="4.0.1" edition="sp2"/>
        <vers num="4.01" edition="sp1"/>
        <vers num="4.5"/>
        <vers num="4.40.308"/>
        <vers num="4.40.520"/>
        <vers num="4.70.1155"/>
        <vers num="4.70.1158"/>
        <vers num="4.70.1215"/>
        <vers num="4.70.1300"/>
        <vers num="4.71.544"/>
        <vers num="4.71.1008.3"/>
        <vers num="4.71.1712.6"/>
        <vers num="4.72.2106.8"/>
        <vers num="4.72.3110.8"/>
        <vers num="4.72.3612.1713"/>
        <vers num="5"/>
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp4"/>
        <vers num="5.0.1" edition="sp1"/>
        <vers num="5.0.1" edition="sp2"/>
        <vers num="5.0.1" edition="sp3"/>
        <vers num="5.0.1" edition="sp4"/>
        <vers num="5.00.0518.10"/>
        <vers num="5.00.0910.1309"/>
        <vers num="5.00.2014.0216"/>
        <vers num="5.00.2314.1003"/>
        <vers num="5.00.2614.3500"/>
        <vers num="5.00.2919.800"/>
        <vers num="5.00.2919.3800"/>
        <vers num="5.00.2919.6307"/>
        <vers num="5.00.2920.0000"/>
        <vers num="5.00.3103.1000"/>
        <vers num="5.00.3105.0106"/>
        <vers num="5.00.3314.2101"/>
        <vers num="5.00.3315.1000"/>
        <vers num="5.00.3502.1000"/>
        <vers num="5.00.3700.1000"/>
        <vers num="5.01" edition="sp1"/>
        <vers num="5.01" edition="sp2"/>
        <vers num="5.01" edition="sp3"/>
        <vers num="5.01" edition="sp4"/>
        <vers num="5.2.3"/>
        <vers num="5.5" edition="preview"/>
        <vers num="5.5" edition="sp1"/>
        <vers num="5.5" edition="sp2"/>
        <vers num="5.22"/>
        <vers num="5.50.3825.1300"/>
        <vers num="5.50.4030.2400"/>
        <vers num="5.50.4134.0600"/>
        <vers num="5.50.4308.2900"/>
        <vers num="5.50.4522.1800"/>
        <vers num="5.50.4807.2300"/>
        <vers num="6" edition="sp1"/>
        <vers num="6.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.00.2462.0000"/>
        <vers num="6.00.2479.0006"/>
        <vers num="6.0.2600"/>
        <vers num="6.0.2800"/>
        <vers num="6.0.2800.1106"/>
        <vers num="6.0.2900"/>
        <vers num="6.0.2900.2180"/>
        <vers num="6.00.3663.0000"/>
        <vers num="6.00.3790.0000"/>
        <vers num="6.00.3790.1830"/>
        <vers num="6.00.3790.3959"/>
        <vers num="7"/>
        <vers num="7.0" edition="beta"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0.5730.11"/>
        <vers num="7.00.5730.1100"/>
        <vers num="7.00.6000.16386"/>
        <vers num="7.00.6000.16441"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2070" seq="2009-2070" published="2009-06-15" modified="2012-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Opera displays a cached certificate for a (1) 4xx or (2) 5xx CONNECT response page returned by a proxy server, which allows man-in-the-middle attackers to spoof an arbitrary https site by letting a browser obtain a valid certificate from this site during one request, and then sending the browser a crafted 502 response page upon a subsequent request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35411">35411</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2071" seq="2009-2071" published="2009-06-15" modified="2009-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 1.0.154.53 displays a cached certificate for a (1) 4xx or (2) 5xx CONNECT response page returned by a proxy server, which allows man-in-the-middle attackers to spoof an arbitrary https site by letting a browser obtain a valid certificate from this site during one request, and then sending the browser a crafted 502 response page upon a subsequent request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code.google.com/p/chromium/issues/detail?id=7338">http://code.google.com/p/chromium/issues/detail?id=7338</ref>
      <ref source="MISC" url="http://code.google.com/p/chromium/issues/detail?id=8473">http://code.google.com/p/chromium/issues/detail?id=8473</ref>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="CONFIRM" url="http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes/releasenotes1015453" patch="1">http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes/releasenotes1015453</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome/branches/release_154.next/src/net/http/http_transaction_winhttp.cc?r1=11621&amp;r2=11669&amp;pathrev=11669" patch="1">http://src.chromium.org/viewvc/chrome/branches/release_154.next/src/net/http/http_transaction_winhttp.cc?r1=11621&amp;r2=11669&amp;pathrev=11669</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=11669">http://src.chromium.org/viewvc/chrome?view=rev&amp;revision=11669</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35411">35411</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=479880">https://bugzilla.mozilla.org/show_bug.cgi?id=479880</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.52" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2072" seq="2009-2072" published="2009-06-15" modified="2009-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Safari does not require a cached certificate before displaying a lock icon for an https web site, which allows man-in-the-middle attackers to spoof an arbitrary https site by sending the browser a crafted (1) 4xx or (2) 5xx CONNECT response page for an https request sent through a proxy server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://research.microsoft.com/apps/pubs/default.aspx?id=79323">http://research.microsoft.com/apps/pubs/default.aspx?id=79323</ref>
      <ref source="MISC" url="http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf">http://research.microsoft.com/pubs/79323/pbp-final-with-update.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35411">35411</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0b1"/>
        <vers num="1.0.0b2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3" edition="85.8"/>
        <vers num="1.0.3" edition="85.8.1"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2" edition="312.5"/>
        <vers num="1.3.2" edition="312.6"/>
        <vers num="2"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="417.8"/>
        <vers num="2.0.3" edition="417.9"/>
        <vers num="2.0.3" edition="417.9.2"/>
        <vers num="2.0.3" edition="417.9.3"/>
        <vers num="2.0.3_417.9.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.4_419.3"/>
        <vers num="2.0_pre"/>
        <vers num="3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0b"/>
        <vers num="3.0.1" edition="beta"/>
        <vers num="3.0.1b"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2b"/>
        <vers num="3.0.3" edition="522.15.5"/>
        <vers num="3.0.3b"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4_beta"/>
        <vers num="3.0.4b"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.0b"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2073" seq="2009-2073" published="2009-06-15" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Linksys WRT160N wireless router hardware 1 and firmware 1.02.2 allows remote attackers to hijack the authentication of other users for unspecified requests via unknown vectors, as demonstrated using administrator privileges and actions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://holisticinfosec.org/content/view/109/45/">http://holisticinfosec.org/content/view/109/45/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34448">34448</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0982" adv="1">ADV-2009-0982</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/49775">wrt160n-unspecified-csrf(49775)</ref>
    </refs>
    <vuln_soft>
      <prod name="wrt160n" vendor="cisco">
        <vers num="1.02.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2074" seq="2009-2074" published="2009-06-16" modified="2009-06-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Nodequeue 5.x before 5.x-2.7 and 6.x before 6.x-2.2, a module for Drupal, allows remote authenticated users with administer taxonomy permissions to inject arbitrary web script or HTML via vocabulary names.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/488092" adv="1" patch="1">http://drupal.org/node/488092</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488102" patch="1">http://drupal.org/node/488102</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488104" patch="1">http://drupal.org/node/488104</ref>
      <ref source="MISC" url="http://lampsecurity.org/drupal-nodeque-xss-vulnerability">http://lampsecurity.org/drupal-nodeque-xss-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35305">35305</ref>
    </refs>
    <vuln_soft>
      <prod name="nodequeue" vendor="drupal">
        <vers num="5.x-2.0-rc"/>
        <vers num="5.x-2.0_beta"/>
        <vers num="5.x-2.0_rc1"/>
        <vers num="5.x-2.1"/>
        <vers num="5.x-2.2"/>
        <vers num="5.x-2.3"/>
        <vers num="5.x-2.4"/>
        <vers num="5.x-2.5"/>
        <vers num="5.x-2.6"/>
        <vers num="6.x-2.0"/>
        <vers num="6.x-2.0-rc1"/>
        <vers num="6.x-2.0-rc2"/>
        <vers num="6.x-2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2075" seq="2009-2075" published="2009-06-16" modified="2009-06-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Nodequeue 5.x before 5.x-2.7 and 6.x before 6.x-2.2, a module for Drupal, does not properly restrict access when displaying node titles, which has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/488092" adv="1" patch="1">http://drupal.org/node/488092</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488102" adv="1" patch="1">http://drupal.org/node/488102</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488104" adv="1" patch="1">http://drupal.org/node/488104</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35305" patch="1">35305</ref>
    </refs>
    <vuln_soft>
      <prod name="nodequeue" vendor="angrydonuts">
        <vers num="5.x-2.0" edition="beta"/>
        <vers num="5.x-2.0" edition="rc"/>
        <vers num="5.x-2.0" edition="rc2"/>
        <vers num="5.x-2.0" edition="rc3"/>
        <vers num="5.x-2.1"/>
        <vers num="5.x-2.2"/>
        <vers num="5.x-2.4"/>
        <vers num="5.x-2.5"/>
        <vers num="5.x-2.6"/>
        <vers num="5.x-2.x" edition="dev"/>
        <vers num="6.x-2.0"/>
        <vers num="6.x-2.1" edition="rc1"/>
        <vers num="6.x-2.1" edition="rc2"/>
        <vers num="6.x-2.1" edition="rc3"/>
        <vers num="6.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2076" seq="2009-2076" published="2009-06-16" modified="2009-06-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Views 6.x before 6.x-2.6, a module for Drupal, allows remote authenticated users to inject arbitrary web script or HTML via (1) exposed filters in the Views UI administrative interface and in the (2) view name parameter in the define custom views feature.  NOTE: vector 2 is only exploitable by users with administer views permissions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/488068" adv="1" patch="1">http://drupal.org/node/488068</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488082" patch="1">http://drupal.org/node/488082</ref>
      <ref source="MISC" url="http://lampsecurity.org/drupal-views-xss-vulnerability">http://lampsecurity.org/drupal-views-xss-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35304">35304</ref>
    </refs>
    <vuln_soft>
      <prod name="views" vendor="drupal">
        <vers num="6.x-2.0"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2077" seq="2009-2077" published="2009-06-16" modified="2009-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Drupal 6.x before 6.x-2.6, a module for Drupal, allows remote authenticated users to bypass access restrictions and (1) read unpublished content from anonymous users when a view is already configured to display the content, and (2) read private content in generated queries.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/488068" adv="1" patch="1">http://drupal.org/node/488068</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/488082" adv="1" patch="1">http://drupal.org/node/488082</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35304" patch="1">35304</ref>
    </refs>
    <vuln_soft>
      <prod name="views" vendor="angrydonuts">
        <vers num="6.x-2.0" edition="alpha1"/>
        <vers num="6.x-2.0" edition="alpha2"/>
        <vers num="6.x-2.0" edition="alpha3"/>
        <vers num="6.x-2.0" edition="alpha4"/>
        <vers num="6.x-2.0" edition="alpha5"/>
        <vers num="6.x-2.0" edition="beta1"/>
        <vers num="6.x-2.0" edition="beta2"/>
        <vers num="6.x-2.0" edition="beta3"/>
        <vers num="6.x-2.0" edition="beta4"/>
        <vers num="6.x-2.0" edition="rc1"/>
        <vers num="6.x-2.0" edition="rc2"/>
        <vers num="6.x-2.0" edition="rc3"/>
        <vers num="6.x-2.0" edition="rc4"/>
        <vers num="6.x-2.0" edition="rc5"/>
        <vers num="6.x-2.1"/>
        <vers num="6.x-2.2"/>
        <vers num="6.x-2.3"/>
        <vers num="6.x-2.4"/>
        <vers num="6.x-2.5"/>
        <vers num="6.x-2.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2078" seq="2009-2078" published="2009-06-16" modified="2009-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Booktree 5.x before 5.x-7.3 and 6.x before 6.x-1.1, a module for Drupal, allow remote attackers to inject arbitrary web script or HTML via the (1) node title and (2) node body in a tree root page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/487810" adv="1" patch="1">http://drupal.org/node/487810</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/487812" adv="1" patch="1">http://drupal.org/node/487812</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/487828" adv="1" patch="1">http://drupal.org/node/487828</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35287" patch="1">35287</ref>
    </refs>
    <vuln_soft>
      <prod name="booktree" vendor="heine.familiedeelstra">
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.2"/>
        <vers num="5.x-1.3"/>
        <vers num="5.x-1.4"/>
        <vers num="5.x-1.9"/>
        <vers num="5.x-1.x" edition="dev"/>
        <vers num="5.x-7.0"/>
        <vers num="5.x-7.1"/>
        <vers num="5.x-7.2"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.x" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2079" seq="2009-2079" published="2009-06-16" modified="2009-06-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative page interface in Taxonomy manager 5.x before 5.x-1.2 and 6.x before 6.x-1.1, a module for Drupal, allows remote authenticated users, with administer taxonomy privileges or the ability to use free tagging to add taxonomy terms, to inject arbitrary web script or HTML via (1) vocabulary names, (2) synonyms, and (3) term names.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/487602" patch="1">http://drupal.org/node/487602</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/487620" patch="1">http://drupal.org/node/487620</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/487818" adv="1" patch="1">http://drupal.org/node/487818</ref>
      <ref source="MISC" url="http://lampsecurity.org/drupal-6-taxonomy-manager-xss-vulnerability">http://lampsecurity.org/drupal-6-taxonomy-manager-xss-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35286">35286</ref>
    </refs>
    <vuln_soft>
      <prod name="taxonomy_manager" vendor="drupal">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="6.x-1.0"/>
        <vers num="6.x-1.0-beta1"/>
        <vers num="6.x-1.0-beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2080" seq="2009-2080" published="2009-06-16" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin.php in MRCGIGUY The Ticket System 2.0 does not properly restrict access, which allows remote attackers to (1) obtain sensitive configuration information via the editconfig action or (2) change the administrator's password via the id parameter in an editop action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51029">ticketsystem-admin-security-bypass(51029)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8917">8917</ref>
    </refs>
    <vuln_soft>
      <prod name="the_ticket_system" vendor="mrcgiguy">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2081" seq="2009-2081" published="2009-06-16" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in help.php in phpWebThings 1.5.2 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the module parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35313">35313</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8928">8928</ref>
    </refs>
    <vuln_soft>
      <prod name="phpwebthings" vendor="phpwebthings">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2b"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.6.0"/>
        <vers num="1.0"/>
        <vers num="1.1a"/>
        <vers num="1.4"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2082" seq="2009-2082" published="2009-06-16" modified="2009-06-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in insidepage.php in Creative Web Solutions Multi-Level CMS 1.21 allows remote attackers to execute arbitrary SQL commands via the catid parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstorm.linuxsecurity.com/0905-exploits/creativecms-sql.txt">http://packetstorm.linuxsecurity.com/0905-exploits/creativecms-sql.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35018">35018</ref>
    </refs>
    <vuln_soft>
      <prod name="multi-level_cms" vendor="creative_web_solutions">
        <vers num="1.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2083" seq="2009-2083" published="2009-06-16" modified="2009-06-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the term data detail page in Taxonomy manager 5.x before 5.x-1.2, a module for Drupal, allows remote authenticated users, with administer taxonomy privileges or the ability to use free tagging to add taxonomy terms, to inject arbitrary web script or HTML via "Parent and related terms."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://drupal.org/node/487620" adv="1" patch="1">http://drupal.org/node/487620</ref>
      <ref source="CONFIRM" url="http://drupal.org/node/487818" adv="1" patch="1">http://drupal.org/node/487818</ref>
      <ref source="MISC" url="http://lampsecurity.org/drupal-6-taxonomy-manager-xss-vulnerability">http://lampsecurity.org/drupal-6-taxonomy-manager-xss-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35286">35286</ref>
    </refs>
    <vuln_soft>
      <prod name="taxonomy_manager" vendor="mattias_hutterer">
        <vers num="5.x-1.0"/>
        <vers num="5.x-1.1"/>
        <vers num="5.x-1.x-dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2084" seq="2009-2084" published="2009-06-16" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Simple Linux Utility for Resource Management (SLURM) 1.2 and 1.3 before 1.3.14 does not properly set supplementary groups before invoking (1) sbcast from the slurmd daemon or (2) strigger from the slurmctld daemon, which might allow local SLURM users to modify files and gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=524980">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=524980</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=676055&amp;group_id=157944">http://sourceforge.net/project/shownotes.php?release_id=676055&amp;group_id=157944</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1776" patch="1">DSA-1776</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34638" patch="1">34638</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1128" adv="1" patch="1">ADV-2009-1128</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50126">slurm-sbcast-priv-escalation(50126)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50127">slurm-slurmctld-privilege-escalation(50127)</ref>
    </refs>
    <vuln_soft>
      <prod name="slurm" vendor="llnl">
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2085" seq="2009-2085" published="2009-08-13" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Security component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 and 7.0 before 7.0.0.5 does not properly handle use of Identity Assertion with CSIv2 Security, which allows remote attackers to bypass intended CSIv2 access restrictions via vectors involving Enterprise JavaBeans (EJB).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52076">was-csiv2-security-bypass(52076)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2086" seq="2009-2086" published="2009-08-13" modified="2009-08-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1900.  Reason: This candidate is a duplicate of CVE-2009-1900.  Notes: All CVE users should reference CVE-2009-1900 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2009-2087" seq="2009-2087" published="2009-08-13" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Web Services functionality in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 and 7.0 before 7.0.0.5, in certain circumstances involving the ibm-webservicesclient-bind.xmi file and custom password encryption, uses weak password obfuscation, which allows local users to cause a denial of service (deployment failure) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52078">was-webservices-weak-security(52078)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2088" seq="2009-2088" published="2009-08-13" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Servlet Engine/Web Container component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 and 7.0 before 7.0.0.5, when SPNEGO Single Sign-on (SSO) and disableSecurityPreInvokeOnFilters are configured, allows remote attackers to bypass authentication via a request for a "secure URL," related to a certain invokefilterscompatibility property.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24022479" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24022479</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52079">was-sso-security-bypass(52079)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2089" seq="2009-2089" published="2009-08-13" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Migration component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.25 and 7.0 before 7.0.0.5, when tracing is enabled and a 6.1 to 7.0 migration has occurred, allows remote authenticated users to obtain sensitive information by reading a Migration Trace file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/36156">36156</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27007951</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52081">was-migration-info-disclosure(52081)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.16"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2090" seq="2009-2090" published="2009-08-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in wsadmin in the System Management/Repository component in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.5 allows remote attackers to bypass intended Java Management Extensions (JMX) Management Beans (aka MBeans) access restrictions, and cause a denial of service (daemon stop), via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/36153">36153</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52082">was-wsadmin-security-bypass(52082)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2091" seq="2009-2091" published="2009-08-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The System Management/Repository component in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.5 on z/OS uses weak file permissions for new applications, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/36157">36157</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52083">was-zos-information-disclosure(52083)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2092" seq="2009-2092" published="2009-08-13" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.5 does not properly read the portletServingEnabled parameter in ibm-portlet-ext.xmi, which allows remote attackers to bypass intended access restrictions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/36155">36155</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27014463" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg27014463</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52375">was-ibmportlet-security-bypass(52375)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2093" seq="2009-2093" published="2009-08-13" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the console in IBM WebSphere Partner Gateway (WPG) Enterprise 6.0 before FP8, 6.1 before FP3, 6.1.1 before FP2, and 6.2 before FP1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2292">ADV-2009-2292</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21382117" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21382117</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52393">wpg-console-sql-injection(52393)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_partner_gateway" vendor="ibm">
        <vers num="6.0.0" edition=":enterprise"/>
        <vers num="6.0.0" edition="fp7"/>
        <vers num="6.1.0" edition=":enterprise"/>
        <vers num="6.1.1" edition=":enterprise"/>
        <vers num="6.1.1" edition="fp1"/>
        <vers num="6.2" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2094" seq="2009-2094" published="2009-08-13" modified="2017-08-16" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM WebSphere Commerce 6.0 Enterprise before 6.0.0.8, when trace is enabled, allows local users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://publib.boulder.ibm.com/infocenter/wchelp/v6r0m0/topic/com.ibm.commerce.admin.doc/refs/rig_new_and_changed.htm" adv="1" patch="1">http://publib.boulder.ibm.com/infocenter/wchelp/v6r0m0/topic/com.ibm.commerce.admin.doc/refs/rig_new_and_changed.htm</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/52398">wc-trace-info-disclosure(52398)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="6.0.0.1" edition=":enterprise"/>
        <vers num="6.0.0.2" edition=":enterprise"/>
        <vers num="6.0.0.3" edition=":enterprise"/>
        <vers num="6.0.0.4" edition=":enterprise"/>
        <vers num="6.0.0.5" edition=":enterprise"/>
        <vers num="6.0.0.6" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2095" seq="2009-2095" published="2009-06-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in template/simpledefault/admin/_masterlayout.php in Mundi Mail 0.8.2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the top parameter.  NOTE: when allow_url_fopen is disabled, directory traversal attacks are possible to include and execute arbitrary local files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8948">8948</ref>
    </refs>
    <vuln_soft>
      <prod name="mundi_mail" vendor="mundi_king">
        <vers num="0.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2096" seq="2009-2096" published="2009-06-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in house/listing_view.php in phpCollegeExchange 0.1.5c allows remote attackers to execute arbitrary SQL commands via the itemnr parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8962">8962</ref>
    </refs>
    <vuln_soft>
      <prod name="phpcollegeexchange" vendor="david_degner">
        <vers num="0.1.5c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2097" seq="2009-2097" published="2009-06-17" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in system/application/controllers/catalog.php in Zoki Soft Zoki Catalog (aka Smart Catalog) allows remote attackers to execute arbitrary SQL commands via the search_text parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.davidsopas.com/2009/06/15/zoki-catalog-sql-injection/">http://www.davidsopas.com/2009/06/15/zoki-catalog-sql-injection/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504311/100/0/threaded">20090615 [DSF-02-2009] - Zoki Catalog SQL Injection</ref>
    </refs>
    <vuln_soft>
      <prod name="zoki_catalog" vendor="zokisoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2098" seq="2009-2098" published="2009-06-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in topicler.php in phPortal 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35387">35387</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8966">8966</ref>
    </refs>
    <vuln_soft>
      <prod name="phportal" vendor="micheal_glazer">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2099" seq="2009-2099" published="2009-06-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the iJoomla RSS Feeder (com_ijoomla_rss) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the cat parameter in an xml action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35379">35379</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8959">8959</ref>
    </refs>
    <vuln_soft>
      <prod name="com_rssfeeder" vendor="ijoomla">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2100" seq="2009-2100" published="2009-06-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the JoomlaPraise Projectfork (com_projectfork) component 2.0.10 for Joomla! allows remote attackers to read arbitrary files via directory traversal sequences in the section parameter to index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35378">35378</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8946">8946</ref>
    </refs>
    <vuln_soft>
      <prod name="com_projectfork" vendor="joomlapraise">
        <vers num="2.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2101" seq="2009-2101" published="2009-06-17" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in archive.php in TorrentVolve 1.4, when register_globals is enabled, allows remote attackers to delete arbitrary files via a .. (dot dot) in the deleteTorrent parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51088">torrentvolve-deletetorrent-dir-traversal(51088)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8931">8931</ref>
    </refs>
    <vuln_soft>
      <prod name="torrentvolve" vendor="castro_xl">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2102" seq="2009-2102" published="2009-06-17" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Jumi (com_jumi) component 2.0.3 and possibly other versions for Joomla allows remote attackers to execute arbitrary SQL commands via the fileid parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35384">35384</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8968">8968</ref>
    </refs>
    <vuln_soft>
      <prod name="com_jumi" vendor="com_jumi">
        <vers num="2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2103" seq="2009-2103" published="2009-06-17" modified="2009-06-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Frontend MP3 Player (fe_mp3player) 0.2.3 and earlier extension for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/fe_mp3player/0.2.4/" patch="1">http://typo3.org/extensions/repository/view/fe_mp3player/0.2.4/</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-008/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-008/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35394">35394</ref>
    </refs>
    <vuln_soft>
      <prod name="frontend_mp3_player" vendor="steve_grundell">
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2104" seq="2009-2104" published="2009-06-17" modified="2009-07-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Modern Guestbook / Commenting System (ve_guestbook) extension 2.7.1 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/ve_guestbook/2.7.2/" patch="1">http://typo3.org/extensions/repository/view/ve_guestbook/2.7.2/</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-009/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-009/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35397">35397</ref>
    </refs>
    <vuln_soft>
      <prod name="modern_guest_book_commenting_system" vendor="udo_von_eynern">
        <vers num="2.5.1" prev="1"/>
        <vers num="2.5.2" prev="1"/>
        <vers num="2.5.3" prev="1"/>
        <vers num="2.7.0" prev="1"/>
        <vers num="2.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2105" seq="2009-2105" published="2009-06-17" modified="2009-06-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the References database (t3references) extension 0.1.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/t3references/0.1.2/" adv="1" patch="1">http://typo3.org/extensions/repository/view/t3references/0.1.2/</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-008/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-008/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35392" patch="1">35392</ref>
    </refs>
    <vuln_soft>
      <prod name="references_database" vendor="kasper_skrhj">
        <vers num="01.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2106" seq="2009-2106" published="2009-06-17" modified="2009-07-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Virtual Civil Services (civserv) extension 4.3.2 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://typo3.org/extensions/repository/view/civserv/4.3.3/" patch="1">http://typo3.org/extensions/repository/view/civserv/4.3.3/</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-007/" adv="1" patch="1">http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-007/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35395">35395</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_civil_services" vendor="projektseminar_proservice_wwu">
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2107" seq="2009-2107" published="2009-06-17" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in index.php in Webmedia Explorer (webmex) 5.09 and 5.10 allow remote attackers to inject arbitrary web script or HTML via event handlers such as onmouseover in the (1) search or (2) tag parameters; (3) arbitrary invalid parameter names that are not properly handled when triggered on a column; (4) bookmark parameter in an edit action; or (5) email parameter in a remember action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1123-intern0t-webmedia-explorer-cross-site-scripting-vulnerability.html">http://forum.intern0t.net/intern0t-advisories/1123-intern0t-webmedia-explorer-cross-site-scripting-vulnerability.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504307/100/0/threaded">20090612 [InterN0T] Webmedia Explorer - XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35368">35368</ref>
    </refs>
    <vuln_soft>
      <prod name="webmedia_explorer" vendor="webmediaexplorer">
        <vers num="5.09"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2108" seq="2009-2108" published="2009-06-18" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">git-daemon in git 1.4.4.5 through 1.6.3 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a request containing extra unrecognized arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://article.gmane.org/gmane.comp.version-control.git/120733" patch="1">http://article.gmane.org/gmane.comp.version-control.git/120733</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-05.xml">GLSA-200907-05</ref>
      <ref source="MISC" url="http://thread.gmane.org/gmane.comp.version-control.git/120724" patch="1">http://thread.gmane.org/gmane.comp.version-control.git/120724</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:155">MDVSA-2009:155</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/06/12/1" patch="1">[oss-security] 20090612 Git daemon infinite loop</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35338">35338</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022398">1022398</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1579" adv="1" patch="1">ADV-2009-1579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51083">gitdaemon-xinetd-dos(51083)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01045.html">FEDORA-2009-6809</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01056.html">FEDORA-2009-6936</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01126.html">FEDORA-2009-6839</ref>
      <ref source="MLIST" url="https://www.redhat.com/archives/fedora-security-list/2009-June/msg00000.html" patch="1">[fedora-security-list] 20090612 git daemon DoS</ref>
    </refs>
    <vuln_soft>
      <prod name="git" vendor="git">
        <vers num="1.4.4.5"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.0" edition="rc4"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.1.4"/>
        <vers num="1.5.1.5"/>
        <vers num="1.5.2"/>
        <vers num="1.5.2.2"/>
        <vers num="1.5.2.3"/>
        <vers num="1.5.2.4"/>
        <vers num="1.5.2.5"/>
        <vers num="1.5.3" edition="rc5"/>
        <vers num="1.5.3" edition="rc7"/>
        <vers num="1.5.3.2"/>
        <vers num="1.5.3.4"/>
        <vers num="1.5.3.6"/>
        <vers num="1.5.3.8"/>
        <vers num="1.5.4" edition="rc0"/>
        <vers num="1.5.4" edition="rc1"/>
        <vers num="1.5.4" edition="rc1.1136.g2794"/>
        <vers num="1.5.4" edition="rc3"/>
        <vers num="1.5.4" edition="rc4"/>
        <vers num="1.5.4.1"/>
        <vers num="1.5.4.2"/>
        <vers num="1.5.4.4"/>
        <vers num="1.5.4.7"/>
        <vers num="1.5.5" edition="rc1"/>
        <vers num="1.5.5" edition="rc2"/>
        <vers num="1.5.5" edition="rc3"/>
        <vers num="1.5.5.1"/>
        <vers num="1.5.5.3" edition="r1"/>
        <vers num="1.5.5.4"/>
        <vers num="1.5.5.5"/>
        <vers num="1.5.5.6"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6.1"/>
        <vers num="1.5.6.2"/>
        <vers num="1.5.6.3"/>
        <vers num="1.5.6.4"/>
        <vers num="1.5.6.5"/>
        <vers num="1.5.6.6" edition="rc0"/>
        <vers num="1.5.6.6" edition="rc2"/>
        <vers num="1.5.6.6" edition="rc3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.0.1"/>
        <vers num="1.6.0.2"/>
        <vers num="1.6.0.3"/>
        <vers num="1.6.0.4"/>
        <vers num="1.6.0.5"/>
        <vers num="1.6.0.6"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.1" edition="rc2"/>
        <vers num="1.6.1" edition="rc3"/>
        <vers num="1.6.1" edition="rc4"/>
        <vers num="1.6.1.4"/>
        <vers num="1.6.2" edition="rc1"/>
        <vers num="1.6.2.1"/>
        <vers num="1.6.2.2"/>
        <vers num="1.6.2.3"/>
        <vers num="1.6.2.4"/>
        <vers num="1.6.2.5"/>
        <vers num="1.6.3" edition="rc1"/>
        <vers num="1.6.3" edition="rc2"/>
        <vers num="1.6.3" edition="rc3"/>
        <vers num="1.6.3" edition="rc4"/>
        <vers num="1.6.3.1"/>
        <vers num="1.6.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2109" seq="2009-2109" published="2009-06-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in FretsWeb 1.2 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) language parameter to charts.php and the (2) fretsweb_language cookie parameter to unspecified vectors, possibly related to admin/common.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8979">8979</ref>
    </refs>
    <vuln_soft>
      <prod name="fretsweb" vendor="daan_sprenkels">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2110" seq="2009-2110" published="2009-06-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in DB Top Sites 1.0, when magic_quotes_gpc is disabled, allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the u parameter to (1) full.php, (2) index.php, and (3) contact.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51120">dbtopsites-index-file-include(51120)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8952">8952</ref>
    </refs>
    <vuln_soft>
      <prod name="db_top_sites" vendor="jnmsolutions">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2111" seq="2009-2111" published="2009-06-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Static code injection vulnerability in add_reg.php in DB Top Sites 1.0 allows remote attackers to inject arbitrary PHP code via a crafted (1) url and (2) location parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51121">dbtopsites-addreg-code-execution(51121)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8951">8951</ref>
    </refs>
    <vuln_soft>
      <prod name="db_top_sites" vendor="jnmsolutions">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2112" seq="2009-2112" published="2009-06-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in include/page_bottom.php in phpFK 7.03 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the _FORUM[settings_design_style] parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8975">8975</ref>
    </refs>
    <vuln_soft>
      <prod name="phpfk" vendor="frank-karau">
        <vers num="7.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2113" seq="2009-2113" published="2009-06-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in FretsWeb 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) name parameter to player.php and the (2) hash parameter to song.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/forum/forum.php?forum_id=966939" patch="1">http://sourceforge.net/forum/forum.php?forum_id=966939</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8980">8980</ref>
    </refs>
    <vuln_soft>
      <prod name="fretsweb" vendor="daan_sprenkels">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2114" seq="2009-2114" published="2009-06-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in admin.php in SkyBlueCanvas 1.1 r237 allow remote attackers to inject arbitrary web script or HTML via the (1) mgroup, (2) mgr, (3) objtype, (4) id, and (5) dir parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1120-intern0t-skybluecanvas-1-1-r237-multiple-vulnerabilities.html">http://forum.intern0t.net/intern0t-advisories/1120-intern0t-skybluecanvas-1-1-r237-multiple-vulnerabilities.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504302/100/0/threaded">20090612 [InterN0T] SkyBlueCanvas 1.1 r237 - Multiple Vulnerabilities</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51165">skybluecanvas-admin-xss(51165)</ref>
    </refs>
    <vuln_soft>
      <prod name="skybluecanvas" vendor="skybluecanvas">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2115" seq="2009-2115" published="2009-06-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">admin.php in SkyBlueCanvas 1.1 r237 allows remote authenticated administrators to obtain sensitive information via an invalid id parameter, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504302/100/0/threaded">20090612 [InterN0T] SkyBlueCanvas 1.1 r237 - Multiple Vulnerabilities</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51164">skybluecanvas-admin-path-disclosure(51164)</ref>
    </refs>
    <vuln_soft>
      <prod name="skybluecanvas" vendor="skybluecanvas">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2116" seq="2009-2116" published="2009-06-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in admin.php in SkyBlueCanvas 1.1 r237 allows remote authenticated administrators to list directory contents via a .. (dot dot) in the dir parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1120-intern0t-skybluecanvas-1-1-r237-multiple-vulnerabilities.html">http://forum.intern0t.net/intern0t-advisories/1120-intern0t-skybluecanvas-1-1-r237-multiple-vulnerabilities.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504302/100/0/threaded">20090612 [InterN0T] SkyBlueCanvas 1.1 r237 - Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="skybluecanvas" vendor="skybluecanvas">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2117" seq="2009-2117" published="2009-06-18" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">uye_paneli.php in phPortal 1.0 allows remote attackers to bypass authentication and obtain administrative access by setting the kulladi cookie to a valid username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8981">8981</ref>
    </refs>
    <vuln_soft>
      <prod name="phportal" vendor="phportal">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2118" seq="2009-2118" published="2009-06-18" modified="2009-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in IrfanView 4.23, when the resampling or screen fitting option is enabled, allows remote attackers to execute arbitrary code via a crafted TIFF 1 BPP image, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.irfanview.com/main_history.htm" adv="1" patch="1">http://www.irfanview.com/main_history.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35423" patch="1">35423</ref>
    </refs>
    <vuln_soft>
      <prod name="irfanview" vendor="irfanview">
        <vers num="4.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2119" seq="2009-2119" published="2009-06-18" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the login interface (my.logon.php3) in F5 FirePass SSL VPN 5.5 through 5.5.2 and 6.0 through 6.0.3 allows remote attackers to inject arbitrary web script or HTML via a base64-encoded xcho parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504232/100/0/threaded">20090611 F5 FirePass Cross-Site Scripting vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35312">35312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022387" patch="1">1022387</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1570" adv="1" patch="1">ADV-2009-1570</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51064">firepasssslvpn-unspecified-xss(51064)</ref>
      <ref source="MISC" url="https://www.fox-it.com/nl/nieuws-en-events/nieuws/laatste-nieuws/nieuwsartikel/f5-firepass-cross-site-scripting-vulnerability/106" adv="1">https://www.fox-it.com/nl/nieuws-en-events/nieuws/laatste-nieuws/nieuwsartikel/f5-firepass-cross-site-scripting-vulnerability/106</ref>
      <ref source="MISC" url="https://www.fox-it.com/uploads/pdf/advisory_xss_f5_firepass.pdf">https://www.fox-it.com/uploads/pdf/advisory_xss_f5_firepass.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="firepass_ssl_vpn" vendor="f5">
        <vers num="5.5"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2120" seq="2009-2120" published="2009-06-18" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TekBase All-in-One 3.1 allow remote authenticated users to execute arbitrary SQL commands via the (1) ids parameter to admin.php, the (2) y parameter to members.php, and other unspecified vectors.  NOTE: vector 1 requires administrative access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8977">8977</ref>
    </refs>
    <vuln_soft>
      <prod name="tekbase_all-in-one" vendor="tekbase">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2121" seq="2009-2121" published="2009-06-23" modified="2017-08-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the browser kernel in Google Chrome before 2.0.172.33 allows remote HTTP servers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.google.com/p/chromium/issues/detail?id=14508">http://code.google.com/p/chromium/issues/detail?id=14508</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2009/06/stable-beta-update-security-fix.html">http://googlechromereleases.blogspot.com/2009/06/stable-beta-update-security-fix.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35462">35462</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022429">1022429</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1656">ADV-2009-1656</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51307">googlechrome-httpresponse-bo(51307)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.172" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2122" seq="2009-2122" published="2009-06-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in viewimg.php in the Paolo Palmonari Photoracer plugin 1.0 for WordPress allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35382">35382</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51152">photoracer-viewimg-sql-injection(51152)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8961">8961</ref>
    </refs>
    <vuln_soft>
      <prod name="photoracer_plugin_for_wordpress" vendor="paolo_palmonari">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2123" seq="2009-2123" published="2009-06-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Elvin 1.2.0 allow remote attackers to execute arbitrary SQL commands via the (1) inUser (aka Username) and (2) inPass (aka Password) parameters to (a) inc/login.ei, reachable through login.php; and the (3) id parameter to (b) show_bug.php and (c) show_activity.php.  NOTE: it was later reported that vector 3c also affects 1.2.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8953">8953</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9342">9342</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2124" seq="2009-2124" published="2009-06-19" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in page.php in Elvin 1.2.0 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8953">8953</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2125" seq="2009-2125" published="2009-06-19" modified="2009-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">delete_bug.php in Elvin before 1.2.1 does not require administrative privileges, which allows remote authenticated users to bypass intended access restrictions and delete arbitrary bugs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.elvinbts.org/show_bug.php?id=50" adv="1" patch="1">http://bugs.elvinbts.org/show_bug.php?id=50</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.1.0"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2126" seq="2009-2126" published="2009-06-19" modified="2009-06-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in close_bug.php in Elvin before 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the title (aka subject) field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.elvinbts.org/show_bug.php?id=49" adv="1" patch="1">http://bugs.elvinbts.org/show_bug.php?id=49</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.1.0"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2127" seq="2009-2127" published="2009-06-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in show_activity.php in Elvin 1.2.0 allows remote attackers to inject arbitrary web script or HTML via the id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8953">8953</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2128" seq="2009-2128" published="2009-06-19" modified="2009-06-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in close_bug.php in Elvin before 1.2.1 allows remote attackers to execute arbitrary SQL commands via the title (aka subject) field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.elvinbts.org/show_bug.php?id=49" adv="1" patch="1">http://bugs.elvinbts.org/show_bug.php?id=49</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.1.0"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2129" seq="2009-2129" published="2009-06-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in login.php in Elvin 1.2.0 allows remote attackers to hijack the authentication of arbitrary users via a logout action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8953">8953</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2130" seq="2009-2130" published="2009-06-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Elvin 1.2.0 allows remote attackers to read the PHP source code of (1) login.ei, (2) jump_bug.ei, or (3) create_account.ei in inc/ via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8953">8953</ref>
    </refs>
    <vuln_soft>
      <prod name="elvinbts" vendor="elvinbts">
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2131" seq="2009-2131" published="2009-06-19" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in 4images 1.7.7 and earlier allows remote authenticated users to inject arbitrary web script or HTML by providing a crafted user_homepage parameter to member.php, and then posting a comment associated with a picture.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.4homepages.de/forum/index.php?topic=15186.0" adv="1" patch="1">http://www.4homepages.de/forum/index.php?topic=15186.0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35342">35342</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1582" adv="1">ADV-2009-1582</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51090">4images-homepage-xss(51090)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8936">8936</ref>
    </refs>
    <vuln_soft>
      <prod name="4images" vendor="4homepages">
        <vers num="1.0" edition="rc-1"/>
        <vers num="1.0" edition="rc-2"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2132" seq="2009-2132" published="2009-06-19" modified="2009-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in global.php in 4images before 1.7.7, when magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the l parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bbs.wolvez.org/topic/56/">http://bbs.wolvez.org/topic/56/</ref>
      <ref source="CONFIRM" url="http://www.4homepages.de/forum/index.php?topic=15186.0">http://www.4homepages.de/forum/index.php?topic=15186.0</ref>
    </refs>
    <vuln_soft>
      <prod name="4images" vendor="4homepages">
        <vers num="1.0" edition="rc-1"/>
        <vers num="1.0" edition="rc-2"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2133" seq="2009-2133" published="2009-06-19" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Pivot 1.40.4 and 1.40.7 allow remote attackers to inject arbitrary web script or HTML via the (1) menu or (2) sort parameter to pivot/index.php, (3) the value of a check array parameter in a delete action to pivot/index.php, (4) the element name in a check array parameter in a delete action to pivot/index.php, (5) the edituser parameter in an edituser action to pivot/index.php, (6) the edit parameter in a templates action to pivot/index.php, (7) the blog parameter in a blog_edit1 action to pivot/index.php, (8) the cat parameter in a cat_edit action to pivot/index.php, (9) a certain form field in a doaction=1 request to pivot/index.php, (10) the url field in a my_weblog edit_prefs action to pivot/user.php, or (11) the username (aka name) field in a my_weblog reg_user action to pivot/user.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1119-intern0t-pivot-1-40-4-7-multiple-vulnerabilities.html">http://forum.intern0t.net/intern0t-advisories/1119-intern0t-pivot-1-40-4-7-multiple-vulnerabilities.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504300/100/0/threaded">20090612 [InterN0T] Pivot 1.40.4-7 - Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35363">35363</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51098">pivot-index-xss(51098)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51099">pivot-visitor-xss(51099)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8941">8941</ref>
    </refs>
    <vuln_soft>
      <prod name="pivot" vendor="pivot">
        <vers num="1.40.4"/>
        <vers num="1.40.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2134" seq="2009-2134" published="2009-06-19" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pivot/tb.php in Pivot 1.40.4 and 1.40.7 allows remote attackers to obtain sensitive information via an invalid url parameter, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1119-intern0t-pivot-1-40-4-7-multiple-vulnerabilities.html">http://forum.intern0t.net/intern0t-advisories/1119-intern0t-pivot-1-40-4-7-multiple-vulnerabilities.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504300/100/0/threaded">20090612 [InterN0T] Pivot 1.40.4-7 - Multiple Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8941">8941</ref>
    </refs>
    <vuln_soft>
      <prod name="pivot" vendor="pivot">
        <vers num="1.40.4"/>
        <vers num="1.40.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2135" seq="2009-2135" published="2009-06-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple race conditions in the Solaris Event Port API in Sun Solaris 10 and OpenSolaris before snv_107 allow local users to cause a denial of service (panic) via unspecified vectors related to a race between the port_dissociate and close functions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-141414-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-141414-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-260449-1" adv="1" patch="1">260449</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-246.htm">http://support.avaya.com/elmodocs2/security/ASA-2009-246.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35437">35437</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022422">1022422</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1634">ADV-2009-1634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51284">solaris-eventportapi-dos(51284)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5906">oval:org.mitre.oval:def:5906</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_83" edition=":x86"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_84" edition=":x86"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_85" edition=":x86"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_86" edition=":x86"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_87" edition=":x86"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_88" edition=":x86"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_89" edition=":x86"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_90" edition=":x86"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_91" edition=":x86"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_92" edition=":x86"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_93" edition=":x86"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_94" edition=":x86"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_95" edition=":x86"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_96" edition=":x86"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_97" edition=":x86"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_98" edition=":x86"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_99" edition=":x86"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_100" edition=":x86"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_101" edition=":x86"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_102" edition=":x86"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_103" edition=":x86"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_104" edition=":x86"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_105" edition=":x86"/>
        <vers num="snv_106" prev="1" edition=":sparc"/>
        <vers num="snv_106" prev="1" edition=":x86"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_110" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
        <vers num="10.0" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2136" seq="2009-2136" published="2009-06-19" modified="2009-09-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the TCP/IP networking stack in Sun Solaris 10, and OpenSolaris snv_01 through snv_82 and snv_111 through snv_117, when a Cassini GigaSwift Ethernet Adapter (aka CE) interface is used, allows remote attackers to cause a denial of service (panic) via vectors involving jumbo frames.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per http://sunsolve.sun.com/search/document.do?assetkey=1-66-257008-1

"Note 2: A system is only vulnerable to this issue if it is using a GigaSwift Ethernet Adapter (CE) interface (ce(7D)) which has been configured to accept jumbo frames, and hardware checksumming is enabled."</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-141414-01-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-141414-01-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-257008-1" adv="1" patch="1">257008</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2555">ADV-2009-2555</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_01" edition=":sparc"/>
        <vers num="snv_01" edition=":x86"/>
        <vers num="snv_02" edition=":sparc"/>
        <vers num="snv_02" edition=":x86"/>
        <vers num="snv_03" edition=":sparc"/>
        <vers num="snv_03" edition=":x86"/>
        <vers num="snv_04" edition=":sparc"/>
        <vers num="snv_04" edition=":x86"/>
        <vers num="snv_05" edition=":sparc"/>
        <vers num="snv_05" edition=":x86"/>
        <vers num="snv_06" edition=":sparc"/>
        <vers num="snv_06" edition=":x86"/>
        <vers num="snv_07" edition=":sparc"/>
        <vers num="snv_07" edition=":x86"/>
        <vers num="snv_08" edition=":sparc"/>
        <vers num="snv_08" edition=":x86"/>
        <vers num="snv_09" edition=":sparc"/>
        <vers num="snv_09" edition=":x86"/>
        <vers num="snv_10" edition=":sparc"/>
        <vers num="snv_10" edition=":x86"/>
        <vers num="snv_11" edition=":sparc"/>
        <vers num="snv_11" edition=":x86"/>
        <vers num="snv_12" edition=":sparc"/>
        <vers num="snv_12" edition=":x86"/>
        <vers num="snv_13" edition=":sparc"/>
        <vers num="snv_13" edition=":x86"/>
        <vers num="snv_14" edition=":sparc"/>
        <vers num="snv_14" edition=":x86"/>
        <vers num="snv_15" edition=":sparc"/>
        <vers num="snv_15" edition=":x86"/>
        <vers num="snv_16" edition=":sparc"/>
        <vers num="snv_16" edition=":x86"/>
        <vers num="snv_17" edition=":sparc"/>
        <vers num="snv_17" edition=":x86"/>
        <vers num="snv_18" edition=":sparc"/>
        <vers num="snv_18" edition=":x86"/>
        <vers num="snv_19" edition=":sparc"/>
        <vers num="snv_19" edition=":x86"/>
        <vers num="snv_20" edition=":sparc"/>
        <vers num="snv_20" edition=":x86"/>
        <vers num="snv_21" edition=":sparc"/>
        <vers num="snv_21" edition=":x86"/>
        <vers num="snv_22" edition=":sparc"/>
        <vers num="snv_22" edition=":x86"/>
        <vers num="snv_23" edition=":sparc"/>
        <vers num="snv_23" edition=":x86"/>
        <vers num="snv_24" edition=":sparc"/>
        <vers num="snv_24" edition=":x86"/>
        <vers num="snv_25" edition=":sparc"/>
        <vers num="snv_25" edition=":x86"/>
        <vers num="snv_26" edition=":sparc"/>
        <vers num="snv_26" edition=":x86"/>
        <vers num="snv_27" edition=":sparc"/>
        <vers num="snv_27" edition=":x86"/>
        <vers num="snv_28" edition=":sparc"/>
        <vers num="snv_28" edition=":x86"/>
        <vers num="snv_29" edition=":sparc"/>
        <vers num="snv_29" edition=":x86"/>
        <vers num="snv_30" edition=":sparc"/>
        <vers num="snv_30" edition=":x86"/>
        <vers num="snv_31" edition=":sparc"/>
        <vers num="snv_31" edition=":x86"/>
        <vers num="snv_32" edition=":sparc"/>
        <vers num="snv_32" edition=":x86"/>
        <vers num="snv_33" edition=":sparc"/>
        <vers num="snv_33" edition=":x86"/>
        <vers num="snv_34" edition=":sparc"/>
        <vers num="snv_34" edition=":x86"/>
        <vers num="snv_35" edition=":sparc"/>
        <vers num="snv_35" edition=":x86"/>
        <vers num="snv_36" edition=":sparc"/>
        <vers num="snv_36" edition=":x86"/>
        <vers num="snv_37" edition=":sparc"/>
        <vers num="snv_37" edition=":x86"/>
        <vers num="snv_38" edition=":sparc"/>
        <vers num="snv_38" edition=":x86"/>
        <vers num="snv_39" edition=":sparc"/>
        <vers num="snv_39" edition=":x86"/>
        <vers num="snv_40" edition=":sparc"/>
        <vers num="snv_40" edition=":x86"/>
        <vers num="snv_41" edition=":sparc"/>
        <vers num="snv_41" edition=":x86"/>
        <vers num="snv_42" edition=":sparc"/>
        <vers num="snv_42" edition=":x86"/>
        <vers num="snv_43" edition=":sparc"/>
        <vers num="snv_43" edition=":x86"/>
        <vers num="snv_44" edition=":sparc"/>
        <vers num="snv_44" edition=":x86"/>
        <vers num="snv_45" edition=":sparc"/>
        <vers num="snv_45" edition=":x86"/>
        <vers num="snv_46" edition=":sparc"/>
        <vers num="snv_46" edition=":x86"/>
        <vers num="snv_47" edition=":sparc"/>
        <vers num="snv_47" edition=":x86"/>
        <vers num="snv_48" edition=":sparc"/>
        <vers num="snv_48" edition=":x86"/>
        <vers num="snv_49" edition=":sparc"/>
        <vers num="snv_49" edition=":x86"/>
        <vers num="snv_50" edition=":sparc"/>
        <vers num="snv_50" edition=":x86"/>
        <vers num="snv_51" edition=":sparc"/>
        <vers num="snv_51" edition=":x86"/>
        <vers num="snv_52" edition=":sparc"/>
        <vers num="snv_52" edition=":x86"/>
        <vers num="snv_53" edition=":sparc"/>
        <vers num="snv_53" edition=":x86"/>
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_54" edition=":x86"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_55" edition=":x86"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_56" edition=":x86"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_57" edition=":x86"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_58" edition=":x86"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_59" edition=":x86"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_60" edition=":x86"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_61" edition=":x86"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_62" edition=":x86"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_63" edition=":x86"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_64" edition=":x86"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_65" edition=":x86"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_66" edition=":x86"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_67" edition=":x86"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_68" edition=":x86"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_69" edition=":x86"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_70" edition=":x86"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_71" edition=":x86"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_72" edition=":x86"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_73" edition=":x86"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_74" edition=":x86"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_75" edition=":x86"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_76" edition=":x86"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_77" edition=":x86"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_78" edition=":x86"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_79" edition=":x86"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_80" edition=":x86"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_81" edition=":x86"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_82" edition=":x86"/>
        <vers num="snv_111" edition=":sparc"/>
        <vers num="snv_111" edition=":x86"/>
        <vers num="snv_112" edition=":sparc"/>
        <vers num="snv_112" edition=":x86"/>
        <vers num="snv_113" edition=":sparc"/>
        <vers num="snv_113" edition=":x86"/>
        <vers num="snv_114" edition=":sparc"/>
        <vers num="snv_114" edition=":x86"/>
        <vers num="snv_115" edition=":sparc"/>
        <vers num="snv_115" edition=":x86"/>
        <vers num="snv_116" edition=":sparc"/>
        <vers num="snv_116" edition=":x86"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10.0" edition=":sparc"/>
        <vers num="10.0" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2137" seq="2009-2137" published="2009-06-19" modified="2009-07-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the Ultra-SPARC T2 crypto provider device driver (aka n2cp) in Sun Solaris 10, and OpenSolaris snv_54 through snv_112, allows context-dependent attackers to cause a denial of service (memory consumption) via unspecified vectors related to a large keylen value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sunsolve.sun.com/search/document.do?assetkey=1-21-140386-03-1" patch="1">http://sunsolve.sun.com/search/document.do?assetkey=1-21-140386-03-1</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-258828-1" adv="1" patch="1">258828</ref>
    </refs>
    <vuln_soft>
      <prod name="opensolaris" vendor="sun">
        <vers num="snv_54" edition=":sparc"/>
        <vers num="snv_55" edition=":sparc"/>
        <vers num="snv_56" edition=":sparc"/>
        <vers num="snv_57" edition=":sparc"/>
        <vers num="snv_58" edition=":sparc"/>
        <vers num="snv_59" edition=":sparc"/>
        <vers num="snv_60" edition=":sparc"/>
        <vers num="snv_61" edition=":sparc"/>
        <vers num="snv_62" edition=":sparc"/>
        <vers num="snv_63" edition=":sparc"/>
        <vers num="snv_64" edition=":sparc"/>
        <vers num="snv_65" edition=":sparc"/>
        <vers num="snv_66" edition=":sparc"/>
        <vers num="snv_67" edition=":sparc"/>
        <vers num="snv_68" edition=":sparc"/>
        <vers num="snv_69" edition=":sparc"/>
        <vers num="snv_70" edition=":sparc"/>
        <vers num="snv_71" edition=":sparc"/>
        <vers num="snv_72" edition=":sparc"/>
        <vers num="snv_73" edition=":sparc"/>
        <vers num="snv_74" edition=":sparc"/>
        <vers num="snv_75" edition=":sparc"/>
        <vers num="snv_76" edition=":sparc"/>
        <vers num="snv_77" edition=":sparc"/>
        <vers num="snv_78" edition=":sparc"/>
        <vers num="snv_79" edition=":sparc"/>
        <vers num="snv_80" edition=":sparc"/>
        <vers num="snv_81" edition=":sparc"/>
        <vers num="snv_82" edition=":sparc"/>
        <vers num="snv_83" edition=":sparc"/>
        <vers num="snv_84" edition=":sparc"/>
        <vers num="snv_85" edition=":sparc"/>
        <vers num="snv_86" edition=":sparc"/>
        <vers num="snv_87" edition=":sparc"/>
        <vers num="snv_88" edition=":sparc"/>
        <vers num="snv_89" edition=":sparc"/>
        <vers num="snv_90" edition=":sparc"/>
        <vers num="snv_91" edition=":sparc"/>
        <vers num="snv_92" edition=":sparc"/>
        <vers num="snv_93" edition=":sparc"/>
        <vers num="snv_94" edition=":sparc"/>
        <vers num="snv_95" edition=":sparc"/>
        <vers num="snv_96" edition=":sparc"/>
        <vers num="snv_97" edition=":sparc"/>
        <vers num="snv_98" edition=":sparc"/>
        <vers num="snv_99" edition=":sparc"/>
        <vers num="snv_100" edition=":sparc"/>
        <vers num="snv_101" edition=":sparc"/>
        <vers num="snv_102" edition=":sparc"/>
        <vers num="snv_103" edition=":sparc"/>
        <vers num="snv_104" edition=":sparc"/>
        <vers num="snv_105" edition=":sparc"/>
        <vers num="snv_106" edition=":sparc"/>
        <vers num="snv_107" edition=":sparc"/>
        <vers num="snv_108" edition=":sparc"/>
        <vers num="snv_109" edition=":sparc"/>
        <vers num="snv_110" edition=":sparc"/>
        <vers num="snv_111" edition=":sparc"/>
        <vers num="snv_112" edition=":sparc"/>
      </prod>
      <prod name="solaris" vendor="sun">
        <vers num="10" edition=":sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2138" seq="2009-2138" published="2009-06-19" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple open redirect vulnerabilities in TBDev.NET 01-01-08 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the returnto parameter to login.php or (2) the returnto parameter in a delete action to news.php.  NOTE: this can be leveraged for cross-site scripting (XSS) by redirecting to a data: URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1121-intern0t-tbdev-01-01-2008-multiple-vulnerabilities.html">http://forum.intern0t.net/intern0t-advisories/1121-intern0t-tbdev-01-01-2008-multiple-vulnerabilities.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8942">8942</ref>
    </refs>
    <vuln_soft>
      <prod name="tbdev.net" vendor="tbdev">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2139" seq="2009-2139" published="2009-09-08" modified="2010-07-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in svtools/source/filter.vcl/wmf/enhwmf.cxx in Go-oo 2.x and 3.x before 3.0.1, previously named ooo-build and related to OpenOffice.org (OOo), allows remote attackers to execute arbitrary code via a crafted EMF file, a similar issue to CVE-2008-2238.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/ooo-build/ooo-build/commit/?id=49b4e38571912a7d28c4044e5b2bd57e51c77d55">http://cgit.freedesktop.org/ooo-build/ooo-build/commit/?id=49b4e38571912a7d28c4044e5b2bd57e51c77d55</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00001.html">SUSE-SR:2009:015</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=125258116800739&amp;w=2">[oss-security] 20090910 Re: OpenOffice.org CVE-2009-2139</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=125265261125765&amp;w=2">[oss-security] 20090911 Re: OpenOffice.org CVE-2009-2139</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=125363445702917&amp;w=2">[oss-security] 20090922 Re: [oss-security] OpenOffice.org CVE-2009-2139</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2009/dsa-1880" patch="1">DSA-1880</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:035">MDVSA-2010:035</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:091">MDVSA-2010:091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:105">MDVSA-2010:105</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2009/10/26/2">[oss-security] 20091026 Re: CVE-2009-3239 is a duplicate of CVE-2009-2139 and CVE-2009-2140</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36291">36291</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice.org" vendor="sun">
        <vers num="2.0.0"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2140" seq="2009-2140" published="2009-09-21" modified="2010-05-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in cppcanvas/source/mtfrenderer/emfplus.cxx in Go-oo 2.x and 3.x before 3.0.1, previously named ooo-build and related to OpenOffice.org (OOo), allow remote attackers to execute arbitrary code via a crafted EMF+ file, a similar issue to CVE-2008-2238.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/ooo-build/ooo-build/commit/?id=49b4e38571912a7d28c4044e5b2bd57e51c77d55" patch="1">http://cgit.freedesktop.org/ooo-build/ooo-build/commit/?id=49b4e38571912a7d28c4044e5b2bd57e51c77d55</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=125258116800739&amp;w=2">[oss-security] 20090910 Re: OpenOffice.org CVE-2009-2139</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=125265261125765&amp;w=2">[oss-security] 20090911 Re: OpenOffice.org CVE-2009-2139</ref>
      <ref source="MLIST" url="http://marc.info/?l=oss-security&amp;m=125363445702917&amp;w=2">[oss-security] 20090922 Re: [oss-security] OpenOffice.org CVE-2009-2139</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:035">MDVSA-2010:035</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:091">MDVSA-2010:091</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:105">MDVSA-2010:105</ref>
    </refs>
    <vuln_soft>
      <prod name="go-oo" vendor="go-oo">
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2141" seq="2009-2141" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in TBDev.NET 01-01-08 allow remote attackers to inject arbitrary web script or HTML via (1) the returnto parameter to makepoll.php, (2) the returnto parameter in a delete action to polls.php, or the (3) Info or (4) Avatar field to my.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1121-intern0t-tbdev-01-01-2008-multiple-vulnerabilities.html">http://forum.intern0t.net/intern0t-advisories/1121-intern0t-tbdev-01-01-2008-multiple-vulnerabilities.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8942">8942</ref>
    </refs>
    <vuln_soft>
      <prod name="tbdev.net" vendor="tbdev">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2142" seq="2009-2142" published="2009-06-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/index.asp in Zip Store Chat 4.0 and 5.0 allow remote attackers to execute arbitrary SQL commands via the (1) login and (2) senha parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1581" adv="1">ADV-2009-1581</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8935">8935</ref>
    </refs>
    <vuln_soft>
      <prod name="zip_store_chat" vendor="zipstore">
        <vers num="4.0"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2143" seq="2009-2143" published="2009-06-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in firestats-wordpress.php in the FireStats plugin before 1.6.2-stable for WordPress allows remote attackers to execute arbitrary PHP code via a URL in the fs_javascript parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://firestats.cc/wiki/ChangeLog#a1.6.2-stable13062009" adv="1" patch="1">http://firestats.cc/wiki/ChangeLog#a1.6.2-stable13062009</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8945">8945</ref>
    </refs>
    <vuln_soft>
      <prod name="firestats" vendor="firestats">
        <vers num="0.9.0-beta"/>
        <vers num="0.9.1-beta"/>
        <vers num="0.9.2-beta"/>
        <vers num="0.9.3-beta"/>
        <vers num="0.9.4-beta"/>
        <vers num="0.9.5-beta"/>
        <vers num="0.9.6-beta"/>
        <vers num="0.9.7-beta"/>
        <vers num="0.9.8-beta"/>
        <vers num="0.9.9"/>
        <vers num="1.0"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1" edition="rc2"/>
        <vers num="1.0.2" edition="rc3"/>
        <vers num="1.0.2" edition="stable"/>
        <vers num="1.1.1" edition="rc1"/>
        <vers num="1.1.2" edition="rc2"/>
        <vers num="1.1.3" edition="rc3"/>
        <vers num="1.1.3" edition="rc4"/>
        <vers num="1.1.4" edition="rc5"/>
        <vers num="1.1.5" edition="stable"/>
        <vers num="1.1.6" edition="stable"/>
        <vers num="1.1.7" edition="stable"/>
        <vers num="1.1.8" edition="stable"/>
        <vers num="1.2.0-beta"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.2" edition="rc2"/>
        <vers num="1.2.3" edition="rc3"/>
        <vers num="1.2.4" edition="stable"/>
        <vers num="1.3.0-beta"/>
        <vers num="1.3.1-beta"/>
        <vers num="1.3.2-beta"/>
        <vers num="1.3.3-beta"/>
        <vers num="1.3.4" edition="rc1"/>
        <vers num="1.3.5" edition="rc2"/>
        <vers num="1.3.6" edition="stabe"/>
        <vers num="1.4"/>
        <vers num="1.4.0-beta"/>
        <vers num="1.4.1-beta"/>
        <vers num="1.4.2-beta"/>
        <vers num="1.4.3" edition="rc1"/>
        <vers num="1.4.4" edition="stable"/>
        <vers num="1.5"/>
        <vers num="1.5.0-beta"/>
        <vers num="1.5.1-beta"/>
        <vers num="1.5.2-beta"/>
        <vers num="1.5.3" edition="rc1"/>
        <vers num="1.5.4" edition="rc2"/>
        <vers num="1.5.5" edition="rc3"/>
        <vers num="1.5.7" edition="rc1"/>
        <vers num="1.5.8" edition="rc2"/>
        <vers num="1.5.9" edition="rc3"/>
        <vers num="1.5.10" edition="rc4"/>
        <vers num="1.5.11" edition="stable"/>
        <vers num="1.5.12" edition="stable"/>
        <vers num="1.6"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.0" edition="rc4"/>
        <vers num="1.6.0" edition="stable"/>
        <vers num="1.6.0-beta1"/>
        <vers num="1.6.0-beta2"/>
        <vers num="1.6.1" prev="1" edition="stable"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2144" seq="2009-2144" published="2009-06-22" modified="2009-08-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the FireStats plugin before 1.6.2-stable for WordPress allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://firestats.cc/wiki/ChangeLog#a1.6.2-stable13062009" adv="1" patch="1">http://firestats.cc/wiki/ChangeLog#a1.6.2-stable13062009</ref>
    </refs>
    <vuln_soft>
      <prod name="firestats" vendor="edgewall">
        <vers num="0.9.0-beta"/>
        <vers num="0.9.1-beta"/>
        <vers num="0.9.2-beta"/>
        <vers num="0.9.3-beta"/>
        <vers num="0.9.4-beta"/>
        <vers num="0.9.5-beta"/>
        <vers num="0.9.6-beta"/>
        <vers num="0.9.7-beta"/>
        <vers num="0.9.8-beta"/>
        <vers num="0.9.9"/>
        <vers num="1.0"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1" edition="rc2"/>
        <vers num="1.0.2" edition="rc3"/>
        <vers num="1.0.2" edition="stable"/>
        <vers num="1.1.1" edition="rc1"/>
        <vers num="1.1.2" edition="rc2"/>
        <vers num="1.1.3" edition="rc3"/>
        <vers num="1.1.3" edition="rc4"/>
        <vers num="1.1.4" edition="rc5"/>
        <vers num="1.1.5" edition="stable"/>
        <vers num="1.1.6" edition="stable"/>
        <vers num="1.1.7" edition="stable"/>
        <vers num="1.1.8" edition="stable"/>
        <vers num="1.2.0-beta"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.2" edition="rc2"/>
        <vers num="1.2.3" edition="rc3"/>
        <vers num="1.2.4" edition="stable"/>
        <vers num="1.3.0-beta"/>
        <vers num="1.3.1-beta"/>
        <vers num="1.3.2-beta"/>
        <vers num="1.3.3-beta"/>
        <vers num="1.3.4" edition="rc1"/>
        <vers num="1.3.5" edition="rc2"/>
        <vers num="1.3.6" edition="stable"/>
        <vers num="1.4"/>
        <vers num="1.4.0-beta"/>
        <vers num="1.4.1-beta"/>
        <vers num="1.4.2-beta"/>
        <vers num="1.4.3" edition="rc1"/>
        <vers num="1.4.4" edition="stable"/>
        <vers num="1.5"/>
        <vers num="1.5.0-beta"/>
        <vers num="1.5.1-beta"/>
        <vers num="1.5.2-beta"/>
        <vers num="1.5.3" edition="rc1"/>
        <vers num="1.5.4" edition="rc2"/>
        <vers num="1.5.5" edition="rc3"/>
        <vers num="1.5.6-beta"/>
        <vers num="1.5.7" edition="rc1"/>
        <vers num="1.5.8" edition="rc2"/>
        <vers num="1.5.9" edition="rc3"/>
        <vers num="1.5.10" edition="rc4"/>
        <vers num="1.5.12" edition="stable"/>
        <vers num="1.6"/>
        <vers num="1.6.0" edition="stable"/>
        <vers num="1.6.0-beta1"/>
        <vers num="1.6.0-beta2"/>
        <vers num="1.6.1" prev="1" edition="stable"/>
        <vers num="11.5.11" edition="stable"/>
      </prod>
      <prod name="firestats" vendor="firestats">
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.0" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2145" seq="2009-2145" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in transLucid 1.75 allow remote attackers to inject arbitrary web script or HTML via the (a) NodeID and (b) action parameters to the default URI, and the (c) NodeID parameter to the default URI for the admin section; and allow remote authenticated users to inject arbitrary web script or HTML via the (d) Title (aka page name) and (e) Url fields in a (1) new or (2) modified page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1122-intern0t-translucid-1-75-multiple-vulnerabilities.html" patch="1">http://forum.intern0t.net/intern0t-advisories/1122-intern0t-translucid-1-75-multiple-vulnerabilities.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8943">8943</ref>
    </refs>
    <vuln_soft>
      <prod name="translucid" vendor="pantha">
        <vers num="1.75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2146" seq="2009-2146" published="2009-06-22" modified="2009-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Compose Email feature in the Emails module in Sugar Community Edition (aka SugarCRM) before 5.2f allows remote authenticated users to execute arbitrary code by uploading a file with only an extension in its name, then accessing the file via a direct request to a modified filename under cache/modules/Emails/, as demonstrated using .php as the entire original name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35361">35361</ref>
      <ref source="CONFIRM" url="http://www.sugarforge.org/frs/download.php/5598/Sugar_CommunityEdition_ReleaseNotes_5.2f.pdf">http://www.sugarforge.org/frs/download.php/5598/Sugar_CommunityEdition_ReleaseNotes_5.2f.pdf</ref>
      <ref source="MISC" url="http://www.ush.it/team/ush/hack-sugarcrm_520e/adv.txt">http://www.ush.it/team/ush/hack-sugarcrm_520e/adv.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="sugarcrm" vendor="sugarcrm">
        <vers num="5.0.0" edition=":sugar_community_edition"/>
        <vers num="5.0.0h" edition=":sugar_community_edition"/>
        <vers num="5.0.0k" edition=":sugar_community_edition"/>
        <vers num="5.1.0" edition=":sugar_community_edition"/>
        <vers num="5.1.0-beta" edition=":sugar_community_edition"/>
        <vers num="5.1c" edition=":sugar_community_edition"/>
        <vers num="5.2c" edition=":sugar_community_edition"/>
        <vers num="5.2d" edition=":sugar_community_edition"/>
        <vers num="5.2e" prev="1" edition=":sugar_community_edition"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2147" seq="2009-2147" published="2009-06-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in fdown.php in phpWebThings 1.5.2 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/35336">35336</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51094">phpwebthings-fdown-sql-injection(51094)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8939">8939</ref>
    </refs>
    <vuln_soft>
      <prod name="phpwebthings" vendor="phpwebthings">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2b"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.6.0"/>
        <vers num="1.0"/>
        <vers num="1.1a"/>
        <vers num="1.4"/>
        <vers num="1.4.4"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2148" seq="2009-2148" published="2009-06-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in news/index.php in Campus Virtual-LMS allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1583" adv="1">ADV-2009-1583</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8937">8937</ref>
    </refs>
    <vuln_soft>
      <prod name="campus_virtual-lms" vendor="campusvirtualcomputrade">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2149" seq="2009-2149" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Campus Virtual-LMS allow remote attackers to inject arbitrary web script or HTML via the (1) courseid parameter to enrolments/step1.php, or the (2) search or (3) siteid parameter to files/shared_list.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1583" adv="1">ADV-2009-1583</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8937">8937</ref>
    </refs>
    <vuln_soft>
      <prod name="campus_virtual-lms" vendor="campusvirtualcomputrade">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2150" seq="2009-2150" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Campus Virtual-LMS allow (1) remote attackers to hijack the authentication of arbitrary users for requests that terminate a session via login/logout.php, and might allow remote attackers to hijack the authentication of certain users via a (2) ADD or (3) DELETE action to enrolments/step2.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8937">8937</ref>
    </refs>
    <vuln_soft>
      <prod name="campus_virtual-lms" vendor="campusvirtualcomputrade">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2151" seq="2009-2151" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in index.php in AdaptWeb 0.9.2 allows remote attackers to read arbitrary files via a .. (dot dot) in the newlang parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8954">8954</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptweb" vendor="adaptweb">
        <vers num="0.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2152" seq="2009-2152" published="2009-06-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in a_index.php in AdaptWeb 0.9.2 allows remote attackers to execute arbitrary SQL commands via the CodigoDisciplina parameter in a TopicosCadastro1 action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8954">8954</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptweb" vendor="isabela_gasparini">
        <vers num="0.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2153" seq="2009-2153" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in index.php in Impleo Music Collection 2.0 allows remote attackers to inject arbitrary web script or HTML via the sort parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8947">8947</ref>
    </refs>
    <vuln_soft>
      <prod name="impleo_music_collection" vendor="sappy.dk">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2154" seq="2009-2154" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/login.php in Impleo Music Collection 2.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8947">8947</ref>
    </refs>
    <vuln_soft>
      <prod name="impleo_music_collection" vendor="sappy.dk">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2155" seq="2009-2155" published="2009-06-22" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in report/ReportViewAction.do in WebNMS Free Edition 5 allows remote attackers to inject arbitrary web script or HTML via the type parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51250">webnms-reportviewaction-xss(51250)</ref>
    </refs>
    <vuln_soft>
      <prod name="webnms" vendor="zohocorp">
        <vers num="5" edition="-:free"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2156" seq="2009-2156" published="2009-06-22" modified="2018-10-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in TorrentTrader Classic 1.09 allow remote authenticated users to inject arbitrary web script or HTML via (1) the Title field to requests.php, related to viewrequests.php; and (2) the Torrent Name field to torrents-upload.php, related to the logging of torrent uploads; and allow remote attackers to inject arbitrary web script or HTML via (3) the ttversion parameter to themes/default/footer.php, the (4) SITENAME and (5) CURUSER[username] parameters to themes/default/header.php, (6) the todayactive parameter to visitorstoday.php, (7) the activepeople parameter to visitorsnow.php, (8) the faq_categ[999][title] parameter to faq.php, and (9) the keepget parameter to torrents-details.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504294/100/0/threaded">20090615 [waraxe-2009-SA#074] - Multiple Vulnerabilities in TorrentTrader Classic 1.09</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35369">35369</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-74.html">http://www.waraxe.us/advisory-74.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51144">torrenttrader-viewrequests-xss(51144)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51145">torrenttrader-multiplescripts-xss(51145)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8958">8958</ref>
    </refs>
    <vuln_soft>
      <prod name="torrenttrader_classic" vendor="torrenttrader">
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2157" seq="2009-2157" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TorrentTrader Classic 1.09 allow remote authenticated users to execute arbitrary SQL commands via (1) the origmsg parameter to account-inbox.php; the categ parameter to (2) delreq.php and (3) admin-delreq.php; (4) the choice parameter to index.php; (5) the id parameter to modrules.php in an edited (aka edit) action; the (6) user, (7) torrent, (8) forumid, and (9) forumpost parameters to report.php; (10) the delmp parameter to take-deletepm.php; (11) the delreport parameter to takedelreport.php; (12) the delreq parameter to takedelreq.php; (13) the clases parameter to takestaffmess.php; and (14) the warndisable parameter to takewarndisable.php; and allow remote attackers to execute arbitrary SQL commands via (15) the wherecatin parameter to browse.php, (16) the limit parameter to today.php, and (17) the where parameter to torrents-details.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504294/100/0/threaded">20090615 [waraxe-2009-SA#074] - Multiple Vulnerabilities in TorrentTrader Classic 1.09</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35369">35369</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-74.html">http://www.waraxe.us/advisory-74.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51142">torrenttrader-browse-sql-injection(51142)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51143">torrenttrader-accountinbox-sql-injection(51143)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51178">torrenttrader-delreq-sql-injection(51178)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51179">torrenttrader-choice-sql-injection(51179)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51180">torrenttrader-modrules-sql-injection(51180)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51181">torrenttrader-report-sql-injection(51181)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8958">8958</ref>
    </refs>
    <vuln_soft>
      <prod name="torrenttrader_classic" vendor="torrenttrader">
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2158" seq="2009-2158" published="2009-06-22" modified="2018-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">account-recover.php in TorrentTrader Classic 1.09 chooses random passwords from an insufficiently large set, which makes it easier for remote attackers to obtain a password via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504294/100/0/threaded">20090615 [waraxe-2009-SA#074] - Multiple Vulnerabilities in TorrentTrader Classic 1.09</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35369">35369</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-74.html">http://www.waraxe.us/advisory-74.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51150">torrenttrader-accountrecover-weak-security(51150)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8958">8958</ref>
    </refs>
    <vuln_soft>
      <prod name="torrenttrader_classic" vendor="torrenttrader">
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2159" seq="2009-2159" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">backup-database.php in TorrentTrader Classic 1.09 does not require administrative authentication, which allows remote attackers to create and download a backup database by making a direct request and then retrieving a .gz file from backups/.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504294/100/0/threaded">20090615 [waraxe-2009-SA#074] - Multiple Vulnerabilities in TorrentTrader Classic 1.09</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35369">35369</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-74.html">http://www.waraxe.us/advisory-74.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51147">torrenttrader-backupdatabase-info-disc(51147)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8958">8958</ref>
    </refs>
    <vuln_soft>
      <prod name="torrenttrader_classic" vendor="torrenttrader">
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2160" seq="2009-2160" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">TorrentTrader Classic 1.09 allows remote attackers to (1) obtain configuration information via a direct request to phpinfo.php, which calls the phpinfo function; and allows remote attackers to (2) obtain other potentially sensitive information via a direct request to check.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504294/100/0/threaded">20090615 [waraxe-2009-SA#074] - Multiple Vulnerabilities in TorrentTrader Classic 1.09</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35369">35369</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-74.html">http://www.waraxe.us/advisory-74.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51148">torrenttrader-check-info-disclosure(51148)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51149">torrenttrader-phpinfo-info-disclosure(51149)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8958">8958</ref>
    </refs>
    <vuln_soft>
      <prod name="torrenttrader_classic" vendor="torrenttrader">
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2161" seq="2009-2161" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in backend/admin-functions.php in TorrentTrader Classic 1.09, when used on a case-insensitive web site, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the ss_uri parameter, in conjunction with a modified component name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504294/100/0/threaded">20090615 [waraxe-2009-SA#074] - Multiple Vulnerabilities in TorrentTrader Classic 1.09</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35369">35369</ref>
      <ref source="MISC" url="http://www.waraxe.us/advisory-74.html">http://www.waraxe.us/advisory-74.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51146">torrenttrader-ssuri-file-include(51146)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8958">8958</ref>
    </refs>
    <vuln_soft>
      <prod name="torrenttrader_classic" vendor="torrenttrader">
        <vers num="1.09"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2162" seq="2009-2162" published="2009-06-22" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the XOOPS MANIAC PukiWikiMod module 1.6.6.2 and earlier for XOOPS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN12244807/index.html">JVN#12244807</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000041.html">JVNDB-2009-000041</ref>
      <ref source="CONFIRM" url="http://xoops.hypweb.net/wiki/6005.html" adv="1">http://xoops.hypweb.net/wiki/6005.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51260">pukiwikimod-unspecified-xss(51260)</ref>
    </refs>
    <vuln_soft>
      <prod name="pukiwikimod" vendor="ishii">
        <vers num="1.5.1"/>
        <vers num="1.5.3"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6.1"/>
        <vers num="1.5.6.2"/>
        <vers num="1.6.0.1"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.5.1"/>
        <vers num="1.6.6"/>
        <vers num="1.6.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2163" seq="2009-2163" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in login/default.aspx in Sitecore CMS before 6.0.2 Update-1 090507 allows remote attackers to inject arbitrary web script or HTML via the sc_error parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.intern0t.net/intern0t-advisories/1082-intern0t-sitecore-net-6-0-0-cross-site-scripting-vulnerability.html">http://forum.intern0t.net/intern0t-advisories/1082-intern0t-sitecore-net-6-0-0-cross-site-scripting-vulnerability.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504093/100/0/threaded">20090603 [InterN0T] SiteCore.NET 6.0.0 - XSS Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504132/100/0/threaded">20090605 Re: [InterN0T] SiteCore.NET 6.0.0 - XSS Vulnerability-fixed</ref>
    </refs>
    <vuln_soft>
      <prod name="cms" vendor="sitecore">
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2164" seq="2009-2164" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Kjtechforce mailman beta1, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via (1) the code parameter to activate.php or (2) the dest parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504136/100/0/threaded">20090605 ('dest') Blind (SQLi) EXPLOIT --Kjtechforce mailman Beta-1 --></ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8884">8884</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8885">8885</ref>
    </refs>
    <vuln_soft>
      <prod name="mailman" vendor="kjtechforce">
        <vers num="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2165" seq="2009-2165" published="2009-06-22" modified="2009-06-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SerendipityNZ (aka SimpleBoxes) Serene Bach 2.20R and earlier, and 3.00 beta023 and earlier 3.x versions, uses a predictable session id, which makes it easier for remote attackers to hijack sessions via a modified id.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN20689557/index.html">JVN#20689557</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000035.html">JVNDB-2009-000035</ref>
      <ref source="CONFIRM" url="http://serenebach.net/log/sb221R.html" adv="1">http://serenebach.net/log/sb221R.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35254">35254</ref>
    </refs>
    <vuln_soft>
      <prod name="serene_bach" vendor="serendipitynz">
        <vers num="1.18r"/>
        <vers num="1.19r"/>
        <vers num="2.05r"/>
        <vers num="2.08d"/>
        <vers num="2.09r"/>
        <vers num="2.20r" prev="1"/>
        <vers num="3.00" edition="beta023"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2166" seq="2009-2166" published="2009-06-22" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in cvs.php in OCS Inventory NG before 1.02.1 on Unix allows remote attackers to read arbitrary files via a full pathname in the log parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.leidecker.info/advisories/2009-05-30-ocs_inventory_ng_directory_traversal.shtml">http://www.leidecker.info/advisories/2009-05-30-ocs_inventory_ng_directory_traversal.shtml</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504047/100/0/threaded">20090602 OCS Inventory NG 1.02 - Directory Traversal</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50946">ocsinventory-cvs-info-disclosure(50946)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8868">8868</ref>
    </refs>
    <vuln_soft>
      <prod name="ocs_inventory_ng" vendor="ocsinventory-ng">
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc3-1"/>
        <vers num="1.01"/>
        <vers num="1.02" prev="1" edition="rc1"/>
        <vers num="1.02" prev="1" edition="rc2"/>
        <vers num="1.02" prev="1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2167" seq="2009-2167" published="2009-06-22" modified="2017-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in cpanel/login.php in EgyPlus 7ammel (aka 7ml) 1.0.1 and earlier, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1491" adv="1">ADV-2009-1491</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50935">egyplus-login-sql-injection(50935)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8865">8865</ref>
    </refs>
    <vuln_soft>
      <prod name="7ammel" vendor="egyplus">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2168" seq="2009-2168" published="2009-06-22" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cpanel/login.php in EgyPlus 7ammel (aka 7ml) 1.0.1 and earlier sends a redirect to the web browser but does not exit when the supplied credentials are incorrect, which allows remote attackers to bypass authentication by providing arbitrary username and password parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/8865">8865</ref>
    </refs>
    <vuln_soft>
      <prod name="7ammel" vendor="egyplus">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2169" seq="2009-2169" published="2009-06-22" modified="2009-06-23" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Insecure method vulnerability in the PDFVIEWER.PDFViewerCtrl.1 ActiveX control (pdfviewer.ocx) in Edraw PDF Viewer Component before 3.2.0.126 allows remote attackers to create and overwrite arbitrary files via a URL argument to the FtpConnect argument and a target filename argument to the FtpDownloadFile method.  NOTE: this can be leveraged for code execution by writing to a Startup folder.</descript>
    </desc>
    <loss_